Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — このリポジトリには、CVE-2025-41067 および CVE-2025-41068 の 2 つの脆弱性に対する Proof-of-Concept (PoC) エクスプロイトスクリプトが含まれています。これらの脆弱性は、バージョン 2.7.6 より前の Open5GS の NRF (Network Repository Function) コンポーネントに影響を与え、攻撃者によってトリガーされ、サービス拒否 (DoS) を引き起こす可能性があります。 | Kitploit
ツール/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

このリポジトリには、CVE-2025-41067 および CVE-2025-41068 の 2 つの脆弱性に対する Proof-of-Concept (PoC) エクスプロイトスクリプトが含まれています。これらの脆弱性は、バージョン 2.7.6 より前の Open5GS の NRF (Network Repository Function) コンポーネントに影響を与え、攻撃者によってトリガーされ、サービス拒否 (DoS) を引き起こす可能性があります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
7ヶ月前未レビュー

Open5GS NRF サービス拒否 (CVE-2025-41067 & CVE-2025-41068)

このリポジトリには、NewPlaneのOpen5GSで発見された重大度の高い2つの脆弱性に対するProof-of-Concept (PoC) エクスプロイトスクリプトが含まれています。これらの脆弱性は、攻撃者によってトリガーされることで、NRF (Network Repository Function) コンポーネントにサービス拒否 (DoS) を引き起こす可能性があります。

脆弱性の詳細

  • CVEs: CVE-2025-41067, CVE-2025-41068
  • 影響を受けるソフトウェア: Open5GS
  • 影響を受けるコンポーネント: Network Repository Function (NRF)
  • 影響を受けるバージョン: 2.7.6 より前
  • 影響: サービス拒否 (DoS)
  • GitHub Issues:
    • CVE-2025-41067
    • CVE-2025-41068

公式アドバイザリ

これらの脆弱性に関する協調的な開示と公式アドバイザリは、INCIBEのウェブサイトで確認できます:

  • INCIBE-CERT アドバイザリ: NewPlaneのOpen5GSにおける複数の脆弱性

説明

これらの脆弱性は、Open5GS NRF内の到達可能なアサーションです。NRFのHTTP/2インターフェースにネットワーク接続できる攻撃者は、特定の一連のAPIリクエストを送信して、open5gs-nrfdプロセスをクラッシュさせることができます。これにより、5Gネットワークのディスカバリーサービスが動作不能になります。

このリポジトリには、異なる方法でクラッシュをトリガーする2つのスクリプトが含まれています。

含まれるスクリプト

  1. CVE-2025-41067.py このスクリプトは、以下のアクションを実行することで脆弱性をトリガーします。

    • /nnrf-nfm/v1/nf-instances エンドポイントにクエリを送信し、すべてのネットワーク機能のリストを取得します。
    • 結果を反復処理し、nfType が NRF であるインスタンスを特定します。
    • 次に、特定された各NRFインスタンスに対して DELETE リクエストを送信します。自己参照インスタンスに対するこのアクションにより、NRFプロセスがクラッシュします。
  2. CVE-2025-41068.py このスクリプトは、別の攻撃ベクトルを通じて同様の脆弱性をトリガーします。

    • まず、存在しない nfType ('EMF') を持つ新しいNFインスタンスを登録するために PUT リクエストを送信します。
    • その後、スクリプトがすべてのNFインスタンスのリストを要求すると、NRFがこの無効なエントリを処理しようとして、サービスがクラッシュします。

前提条件

  • Python 3.6+
  • HTTP/2をサポートする httpx ライブラリ。

必要な依存関係はpipでインストールできます:

root@kitploit:~
pip install -r requirements.txt

使用方法

両方のスクリプトはコマンドラインから実行され、ターゲットのOpen5GS NRFのIPアドレスを唯一の引数として受け取ります。

削除ベースのエクスプロイトを実行するには:

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

登録ベースのエクスプロイトを実行するには:

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

例:

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

免責事項

これらのスクリプトは、教育目的、許可されたセキュリティテスト、および研究のみを目的としています。作者は、これらのツールによって引き起こされた誤用や損害について一切責任を負いません。所有していないシステムでテストする前に、必ず明示的な許可を取得してください。

謝辞

  • Open5GSチーム の迅速な対応と、バージョン v2.7.6 でのパッチ提供に感謝します。
  • この調査を行う時間をくださったGMVに感謝します。
ツールをダウンロード