
이 저장소에는 CVE-2025-41067 및 CVE-2025-41068 두 가지 취약점에 대한 PoC(Proof-of-Concept) 익스플로잇 스크립트가 포함되어 있습니다. 이러한 취약점은 2.7.6 이전 버전의 Open5GS에서 NRF(Network Repository Function) 구성 요소에 영향을 미치며, 공격자가 이를 트리거하여 DoS(서비스 거부)를 유발할 수 있습니다.
이 저장소에는 NewPlane의 Open5GS에서 발견된 두 가지 고위험 취약점에 대한 PoC(Proof-of-Concept) 악용 스크립트가 포함되어 있습니다. 공격자는 이러한 취약점을 트리거하여 NRF(Network Repository Function) 구성 요소에 서비스 거부(DoS)를 유발할 수 있습니다.
CVE-2025-41067, CVE-2025-410682.7.6 이전이 취약점들에 대한 조율된 공개(coordinated disclosure) 및 공식 권고는 INCIBE 웹사이트에서 확인할 수 있습니다:
이 취약점들은 Open5GS NRF 내부에서 도달 가능한 어서션(assertion)입니다. NRF의 HTTP/2 인터페이스에 네트워크로 연결할 수 있는 공격자는 특정 API 요청 시퀀스를 전송하여 open5gs-nrfd 프로세스를 강제로 종료시킬 수 있습니다. 이로 인해 5G 네트워크의 탐색(discovery) 서비스가 작동 불능 상태가 됩니다.
이 저장소에는 서로 다른 방법으로 크래시를 유발하는 두 개의 별도 스크립트가 포함되어 있습니다.
CVE-2025-41067.py
이 스크립트는 다음 작업을 수행하여 취약점을 트리거합니다:
/nnrf-nfm/v1/nf-instances 엔드포인트를 쿼리하여 모든 네트워크 기능 목록을 가져옵니다.nfType이 NRF인 인스턴스를 식별합니다.DELETE 요청을 전송합니다. 자기 참조 인스턴스에 대한 이 작업은 NRF 프로세스를 강제로 종료시킵니다.CVE-2025-41068.py
이 스크립트는 다른 경로를 통해 유사한 취약점을 트리거합니다:
nfType('EMF')**으로 새 NF 인스턴스를 등록하기 위해 PUT 요청을 전송합니다.httpx 라이브러리.필요한 의존성은 pip으로 설치할 수 있습니다:
pip install -r requirements.txt
두 스크립트 모두 명령줄에서 실행되며, 대상 Open5GS NRF의 IP 주소가 유일한 인수입니다.
삭제 기반 악용을 실행하려면:
python CVE-2025-41067.py <NRF_TARGET_IP>
등록 기반 악용을 실행하려면:
python CVE-2025-41068.py <NRF_TARGET_IP>
예시:
python CVE-2025-41067.py 192.168.50.10
이 스크립트는 교육 목적, 공인된 보안 테스트, 그리고 연구 목적으로만 제공됩니다. 저자는 이러한 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다. 소유하지 않은 시스템에서 테스트하기 전에 항상 명시적인 허가를 받으십시오.
v2.7.6 버전의 패치를 제공해 주신 Open5GS 팀에게 감사드립니다.