
This repository contains the Proof-of-Concept (PoC) exploit scripts for two vulnerabilities, CVE-2025-41067 and CVE-2025-41068. These vulnerabilities affect the NRF (Network Repository Function) component of Open5GS in versions prior to 2.7.6 and can be triggered by an attacker to cause a Denial of Service (DoS).
Este repositório contém scripts de exploração de Prova de Conceito (PoC) para duas vulnerabilidades de alta gravidade descobertas no Open5GS da NewPlane. Essas vulnerabilidades podem ser acionadas por um atacante para causar uma Negação de Serviço (DoS) no componente NRF (Função de Repositório de Rede).
CVE-2025-41067, CVE-2025-410682.7.6A divulgação coordenada e o comunicado oficial dessas vulnerabilidades podem ser encontrados no site da INCIBE:
As vulnerabilidades são asserções alcançáveis dentro do NRF do Open5GS. Um atacante com conectividade de rede para a interface HTTP/2 do NRF pode enviar sequências específicas de requisições de API que fazem com que o processo open5gs-nrfd seja interrompido. Isso torna o serviço de descoberta da rede 5G inoperável.
Este repositório inclui dois scripts distintos para acionar a interrupção através de métodos diferentes.
CVE-2025-41067.py
Este script aciona a vulnerabilidade realizando as seguintes ações:
/nnrf-nfm/v1/nf-instances para obter uma lista de todas as funções de rede.nfType é NRF.DELETE para cada instância NRF identificada. Esta ação em uma instância auto-referencial faz com que o processo NRF seja interrompido.CVE-2025-41068.py
Este script aciona uma vulnerabilidade semelhante através de um vetor diferente:
PUT para registrar uma nova instância NF com um nfType inexistente ('EMF').httpx com suporte a HTTP/2.Você pode instalar a dependência necessária com pip:
pip install -r requirements.txt
Ambos os scripts são executados a partir da linha de comando, com o endereço IP do NRF Open5GS alvo como único argumento.
Para executar o exploit baseado em exclusão:
python CVE-2025-41067.py <NRF_TARGET_IP>
Para executar o exploit baseado em registro:
python CVE-2025-41068.py <NRF_TARGET_IP>
Exemplo:
python CVE-2025-41067.py 192.168.50.10
Estes scripts são destinados apenas para fins educacionais, testes de segurança autorizados e pesquisa. O autor não é responsável por qualquer uso indevido ou danos causados por estas ferramentas. Sempre obtenha permissão explícita antes de testar em qualquer sistema que você não possua.
v2.7.6.