Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-45422---Bbox — CVE-2025-45422: Proximus b-box Persistência UPnP e Bypass de Controle de Acesso | Kitploit
Ferramentas/GitHubGitHub/cedrico03/cve-2025-45422---bbox
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de Penetração
GitHubcedrico03/cve-2025-45422---bbox

CVE-2025-45422---Bbox

CVE-2025-45422: Proximus b-box Persistência UPnP e Bypass de Controle de Acesso

Ver Repositório
111há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-45422: Proximus b-box - Persistência UPnP e Bypass de Controle de Acesso

https://www.cve.org/CVERecord?id=CVE-2025-45422

Este script demonstra o CVE-2025-45422 que afeta roteadores Proximus b-box rodando a versão de firmware 8c.725A. Ele aproveita a funcionalidade UPnP do roteador para criar regras arbitrárias de encaminhamento de porta para endereços IP de clientes internos.

Devido a controles de acesso insuficientes na implementação UPnP, um atacante com acesso à rede local pode criar mapeamentos de porta não autorizados. Esses mapeamentos não podem ser removidos permanentemente através da interface web do roteador e só podem ser desabilitados. Um atacante pode subsequentemente reativá-los a qualquer momento emitindo comandos UPnP padrão.

Além disso, o UPnP não pode ser totalmente desabilitado no dispositivo afetado, aumentando o risco de exposição não autorizada de serviços internos e persistência de configurações maliciosas de encaminhamento de porta. Ao usar o parâmetro NewLeaseDuration, um atacante também pode criar mapeamentos de porta temporários que expiram automaticamente, reduzindo a visibilidade da atividade maliciosa.

O UPnP define as ações AddPortMapping() e DeletePortMapping() para gerenciar mapeamentos de porta. Quando os usuários não conseguem remover mapeamentos de porta através da interface de gerenciamento enquanto clientes UPnP permanecem capazes de criá-los, eles perdem um controle de segurança importante sobre serviços expostos externamente.

Como resultado, um atacante pode criar e reativar regras de encaminhamento de porta enquanto o proprietário do dispositivo não possui um mecanismo equivalente através da GUI para removê-las permanentemente.

A vulnerabilidade foi reproduzida em dois roteadores Proximus b-box 3 separados rodando a versão de firmware 8c.725A.

Além de demonstrar a vulnerabilidade, este script fornece funcionalidade para enumerar e remover mapeamentos de porta UPnP, permitindo que usuários afetados removam mapeamentos que não podem ser permanentemente excluídos através da interface web do roteador.

Nota: Este repositório contém código de pesquisa de prova de conceito destinado a demonstrar a vulnerabilidade. O PoC não se destina a ser software de qualidade de produção e pode conter suposições ou limitações específicas de implementação.

Baixar ferramenta