Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — 이 저장소에는 CVE-2025-41067 및 CVE-2025-41068 두 가지 취약점에 대한 PoC(Proof-of-Concept) 익스플로잇 스크립트가 포함되어 있습니다. 이러한 취약점은 2.7.6 이전 버전의 Open5GS에서 NRF(Network Repository Function) 구성 요소에 영향을 미치며, 공격자가 이를 트리거하여 DoS(서비스 거부)를 유발할 수 있습니다. | Kitploit
도구/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

이 저장소에는 CVE-2025-41067 및 CVE-2025-41068 두 가지 취약점에 대한 PoC(Proof-of-Concept) 익스플로잇 스크립트가 포함되어 있습니다. 이러한 취약점은 2.7.6 이전 버전의 Open5GS에서 NRF(Network Repository Function) 구성 요소에 영향을 미치며, 공격자가 이를 트리거하여 DoS(서비스 거부)를 유발할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기
18개월 전아직 검토되지 않음
공유

Open5GS NRF 서비스 거부 (CVE-2025-41067 & CVE-2025-41068)

이 저장소에는 NewPlane의 Open5GS에서 발견된 두 가지 고위험 취약점에 대한 PoC(Proof-of-Concept) 악용 스크립트가 포함되어 있습니다. 공격자는 이러한 취약점을 트리거하여 NRF(Network Repository Function) 구성 요소에 서비스 거부(DoS)를 유발할 수 있습니다.

취약점 세부 정보

  • CVE: CVE-2025-41067, CVE-2025-41068
  • 영향받는 소프트웨어: Open5GS
  • 영향받는 구성 요소: NRF(Network Repository Function)
  • 영향받는 버전: 2.7.6 이전
  • 영향: 서비스 거부(DoS)
  • GitHub 이슈:
    • CVE-2025-41067
    • CVE-2025-41068

공식 권고

이 취약점들에 대한 조율된 공개(coordinated disclosure) 및 공식 권고는 INCIBE 웹사이트에서 확인할 수 있습니다:

  • INCIBE-CERT 권고: NewPlane의 Open5GS의 다중 취약점

설명

이 취약점들은 Open5GS NRF 내부에서 도달 가능한 어서션(assertion)입니다. NRF의 HTTP/2 인터페이스에 네트워크로 연결할 수 있는 공격자는 특정 API 요청 시퀀스를 전송하여 open5gs-nrfd 프로세스를 강제로 종료시킬 수 있습니다. 이로 인해 5G 네트워크의 탐색(discovery) 서비스가 작동 불능 상태가 됩니다.

이 저장소에는 서로 다른 방법으로 크래시를 유발하는 두 개의 별도 스크립트가 포함되어 있습니다.

포함된 스크립트

  1. CVE-2025-41067.py 이 스크립트는 다음 작업을 수행하여 취약점을 트리거합니다:

    • /nnrf-nfm/v1/nf-instances 엔드포인트를 쿼리하여 모든 네트워크 기능 목록을 가져옵니다.
    • 결과를 반복하면서 nfType이 NRF인 인스턴스를 식별합니다.
    • 그런 다음 식별된 각 NRF 인스턴스에 대해 DELETE 요청을 전송합니다. 자기 참조 인스턴스에 대한 이 작업은 NRF 프로세스를 강제로 종료시킵니다.
  2. CVE-2025-41068.py 이 스크립트는 다른 경로를 통해 유사한 취약점을 트리거합니다:

    • 먼저 **존재하지 않는 nfType('EMF')**으로 새 NF 인스턴스를 등록하기 위해 PUT 요청을 전송합니다.
    • 그 후 스크립트가 모든 NF 인스턴스 목록을 요청하면 NRF가 이 잘못된 항목을 처리하려고 시도하고, 이로 인해 서비스가 강제로 종료됩니다.

사전 요구 사항

  • Python 3.6+
  • HTTP/2를 지원하는 httpx 라이브러리.

필요한 의존성은 pip으로 설치할 수 있습니다:

pip install -r requirements.txt

사용 방법

두 스크립트 모두 명령줄에서 실행되며, 대상 Open5GS NRF의 IP 주소가 유일한 인수입니다.

삭제 기반 악용을 실행하려면:

python CVE-2025-41067.py <NRF_TARGET_IP>

등록 기반 악용을 실행하려면:

python CVE-2025-41068.py <NRF_TARGET_IP>

예시:

python CVE-2025-41067.py 192.168.50.10

면책 조항

이 스크립트는 교육 목적, 공인된 보안 테스트, 그리고 연구 목적으로만 제공됩니다. 저자는 이러한 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다. 소유하지 않은 시스템에서 테스트하기 전에 항상 명시적인 허가를 받으십시오.

감사의 글

  • 신속한 대응과 v2.7.6 버전의 패치를 제공해 주신 Open5GS 팀에게 감사드립니다.
  • 이 연구를 수행할 시간을 주신 GMV에게 감사드립니다.
도구 다운로드