
CVE-2025-45422: Proximus b-box Persistência UPnP e Bypass de Controle de Acesso
https://www.cve.org/CVERecord?id=CVE-2025-45422
Este script demonstra o CVE-2025-45422 que afeta roteadores Proximus b-box rodando a versão de firmware 8c.725A. Ele aproveita a funcionalidade UPnP do roteador para criar regras arbitrárias de encaminhamento de porta para endereços IP de clientes internos.
Devido a controles de acesso insuficientes na implementação UPnP, um atacante com acesso à rede local pode criar mapeamentos de porta não autorizados. Esses mapeamentos não podem ser removidos permanentemente através da interface web do roteador e só podem ser desabilitados. Um atacante pode subsequentemente reativá-los a qualquer momento emitindo comandos UPnP padrão.
Além disso, o UPnP não pode ser totalmente desabilitado no dispositivo afetado, aumentando o risco de exposição não autorizada de serviços internos e persistência de configurações maliciosas de encaminhamento de porta. Ao usar o parâmetro NewLeaseDuration, um atacante também pode criar mapeamentos de porta temporários que expiram automaticamente, reduzindo a visibilidade da atividade maliciosa.
O UPnP define as ações AddPortMapping() e DeletePortMapping() para gerenciar mapeamentos de porta. Quando os usuários não conseguem remover mapeamentos de porta através da interface de gerenciamento enquanto clientes UPnP permanecem capazes de criá-los, eles perdem um controle de segurança importante sobre serviços expostos externamente.
Como resultado, um atacante pode criar e reativar regras de encaminhamento de porta enquanto o proprietário do dispositivo não possui um mecanismo equivalente através da GUI para removê-las permanentemente.
A vulnerabilidade foi reproduzida em dois roteadores Proximus b-box 3 separados rodando a versão de firmware 8c.725A.
Além de demonstrar a vulnerabilidade, este script fornece funcionalidade para enumerar e remover mapeamentos de porta UPnP, permitindo que usuários afetados removam mapeamentos que não podem ser permanentemente excluídos através da interface web do roteador.
Nota: Este repositório contém código de pesquisa de prova de conceito destinado a demonstrar a vulnerabilidade. O PoC não se destina a ser software de qualidade de produção e pode conter suposições ou limitações específicas de implementação.