
このリポジトリには、CVE-2025-41067 および CVE-2025-41068 の 2 つの脆弱性に対する Proof-of-Concept (PoC) エクスプロイトスクリプトが含まれています。これらの脆弱性は、バージョン 2.7.6 より前の Open5GS の NRF (Network Repository Function) コンポーネントに影響を与え、攻撃者によってトリガーされ、サービス拒否 (DoS) を引き起こす可能性があります。
このリポジトリには、NewPlaneのOpen5GSで発見された重大度の高い2つの脆弱性に対するProof-of-Concept (PoC) エクスプロイトスクリプトが含まれています。これらの脆弱性は、攻撃者によってトリガーされることで、NRF (Network Repository Function) コンポーネントにサービス拒否 (DoS) を引き起こす可能性があります。
CVE-2025-41067, CVE-2025-410682.7.6 より前これらの脆弱性に関する協調的な開示と公式アドバイザリは、INCIBEのウェブサイトで確認できます:
これらの脆弱性は、Open5GS NRF内の到達可能なアサーションです。NRFのHTTP/2インターフェースにネットワーク接続できる攻撃者は、特定の一連のAPIリクエストを送信して、open5gs-nrfdプロセスをクラッシュさせることができます。これにより、5Gネットワークのディスカバリーサービスが動作不能になります。
このリポジトリには、異なる方法でクラッシュをトリガーする2つのスクリプトが含まれています。
CVE-2025-41067.py
このスクリプトは、以下のアクションを実行することで脆弱性をトリガーします。
/nnrf-nfm/v1/nf-instances エンドポイントにクエリを送信し、すべてのネットワーク機能のリストを取得します。nfType が NRF であるインスタンスを特定します。DELETE リクエストを送信します。自己参照インスタンスに対するこのアクションにより、NRFプロセスがクラッシュします。CVE-2025-41068.py
このスクリプトは、別の攻撃ベクトルを通じて同様の脆弱性をトリガーします。
nfType ('EMF') を持つ新しいNFインスタンスを登録するために PUT リクエストを送信します。httpx ライブラリ。必要な依存関係はpipでインストールできます:
pip install -r requirements.txt
両方のスクリプトはコマンドラインから実行され、ターゲットのOpen5GS NRFのIPアドレスを唯一の引数として受け取ります。
削除ベースのエクスプロイトを実行するには:
python CVE-2025-41067.py <NRF_TARGET_IP>
登録ベースのエクスプロイトを実行するには:
python CVE-2025-41068.py <NRF_TARGET_IP>
例:
python CVE-2025-41067.py 192.168.50.10
これらのスクリプトは、教育目的、許可されたセキュリティテスト、および研究のみを目的としています。作者は、これらのツールによって引き起こされた誤用や損害について一切責任を負いません。所有していないシステムでテストする前に、必ず明示的な許可を取得してください。
v2.7.6 でのパッチ提供に感謝します。