Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-45422---Bbox — CVE-2025-45422: Proximus b-box UPnP Persistence & Access Control Bypass | Kitploit
Инструменты/GitHubGitHub/cedrico03/cve-2025-45422---bbox
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на Проникновение
GitHubcedrico03/cve-2025-45422---bbox

CVE-2025-45422---Bbox

CVE-2025-45422: Proximus b-box UPnP Persistence & Access Control Bypass

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-45422: Постоянство UPnP и обход контроля доступа в Proximus b-box

https://www.cve.org/CVERecord?id=CVE-2025-45422

Этот скрипт демонстрирует CVE-2025-45422, затрагивающий маршрутизаторы Proximus b-box с версией прошивки 8c.725A. Он использует функциональность UPnP маршрутизатора для создания произвольных правил перенаправления портов для внутренних IP-адресов клиентов.

Из-за недостаточного контроля доступа в реализации UPnP злоумышленник, имеющий доступ к локальной сети, может создавать несанкционированные сопоставления портов. Эти сопоставления невозможно окончательно удалить через веб-интерфейс маршрутизатора — их можно только отключить. Злоумышленник может впоследствии повторно включить их в любое время, отправив стандартные команды UPnP.

Кроме того, UPnP невозможно полностью отключить на уязвимом устройстве, что повышает риск несанкционированного раскрытия внутренних служб и сохранения вредоносных конфигураций перенаправления портов. Используя параметр NewLeaseDuration, злоумышленник также может создавать временные сопоставления портов, которые автоматически истекают, снижая заметность вредоносной активности.

UPnP определяет действия AddPortMapping() и DeletePortMapping() для управления сопоставлениями портов. Когда пользователи не могут удалить сопоставления портов через интерфейс управления, а клиенты UPnP по-прежнему могут их создавать, они теряют важный контроль безопасности над внешними службами.

В результате злоумышленник может создавать и повторно включать правила перенаправления портов, в то время как владелец устройства не имеет аналогичного механизма через графический интерфейс для их окончательного удаления.

Уязвимость была воспроизведена на двух отдельных маршрутизаторах Proximus b-box 3 с прошивкой версии 8c.725A.

В дополнение к демонстрации уязвимости, этот скрипт предоставляет функциональность для перечисления и удаления сопоставлений портов UPnP, позволяя затронутым пользователям удалять сопоставления, которые невозможно окончательно удалить через веб-интерфейс маршрутизатора.

Примечание: Этот репозиторий содержит исследовательский код доказательства концепции (PoC), предназначенный для демонстрации уязвимости. PoC не предназначен для использования в производственной среде и может содержать допущения или ограничения, связанные с конкретной реализацией.

Скачать инструмент