Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — This repository contains the Proof-of-Concept (PoC) exploit scripts for two vulnerabilities, CVE-2025-41067 and CVE-2025-41068. These vulnerabilities affect the NRF (Network Repository Function) component of Open5GS in versions prior to 2.7.6 and can be triggered by an attacker to cause a Denial of Service (DoS). | Kitploit
Ferramentas/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

This repository contains the Proof-of-Concept (PoC) exploit scripts for two vulnerabilities, CVE-2025-41067 and CVE-2025-41068. These vulnerabilities affect the NRF (Network Repository Function) component of Open5GS in versions prior to 2.7.6 and can be triggered by an attacker to cause a Denial of Service (DoS).

há 7 mesesAinda não revisado
Compartilhar

Open5GS NRF Negação de Serviço (CVE-2025-41067 & CVE-2025-41068)

Este repositório contém scripts de exploração de Prova de Conceito (PoC) para duas vulnerabilidades de alta gravidade descobertas no Open5GS da NewPlane. Essas vulnerabilidades podem ser acionadas por um atacante para causar uma Negação de Serviço (DoS) no componente NRF (Função de Repositório de Rede).

Detalhes da Vulnerabilidade

  • CVEs: CVE-2025-41067, CVE-2025-41068
  • Software Afetado: Open5GS
  • Componente Afetado: Função de Repositório de Rede (NRF)
  • Versões Afetadas: Anterior à 2.7.6
  • Impacto: Negação de Serviço (DoS)
  • Issues no GitHub:
    • CVE-2025-41067
    • CVE-2025-41068

Comunicado Oficial

A divulgação coordenada e o comunicado oficial dessas vulnerabilidades podem ser encontrados no site da INCIBE:

  • Comunicado INCIBE-CERT: Múltiplas vulnerabilidades no Open5GS da NewPlane

Descrição

As vulnerabilidades são asserções alcançáveis dentro do NRF do Open5GS. Um atacante com conectividade de rede para a interface HTTP/2 do NRF pode enviar sequências específicas de requisições de API que fazem com que o processo open5gs-nrfd seja interrompido. Isso torna o serviço de descoberta da rede 5G inoperável.

Este repositório inclui dois scripts distintos para acionar a interrupção através de métodos diferentes.

Scripts Incluídos

  1. CVE-2025-41067.py Este script aciona a vulnerabilidade realizando as seguintes ações:

    • Ele consulta o endpoint /nnrf-nfm/v1/nf-instances para obter uma lista de todas as funções de rede.
    • Ele itera pelos resultados, identificando quaisquer instâncias onde nfType é NRF.
    • Ele então envia uma requisição DELETE para cada instância NRF identificada. Esta ação em uma instância auto-referencial faz com que o processo NRF seja interrompido.
  2. CVE-2025-41068.py Este script aciona uma vulnerabilidade semelhante através de um vetor diferente:

    • Ele primeiro envia uma requisição PUT para registrar uma nova instância NF com um nfType inexistente ('EMF').
    • Posteriormente, quando o script solicita uma lista de todas as instâncias NF, o NRF tenta processar esta entrada inválida, o que interrompe o serviço.

Pré-requisitos

  • Python 3.6+
  • A biblioteca httpx com suporte a HTTP/2.

Você pode instalar a dependência necessária com pip:

root@kitploit:~
pip install -r requirements.txt

Uso

Ambos os scripts são executados a partir da linha de comando, com o endereço IP do NRF Open5GS alvo como único argumento.

Para executar o exploit baseado em exclusão:

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

Para executar o exploit baseado em registro:

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

Exemplo:

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

Aviso Legal

Estes scripts são destinados apenas para fins educacionais, testes de segurança autorizados e pesquisa. O autor não é responsável por qualquer uso indevido ou danos causados por estas ferramentas. Sempre obtenha permissão explícita antes de testar em qualquer sistema que você não possua.

Agradecimentos

  • A equipe Open5GS pela resposta rápida e por fornecer uma correção na versão v2.7.6.
  • À GMV por me dar tempo para realizar esta pesquisa.
Baixar ferramenta