
CVE-2025-45422: Proximus b-box UPnP Persistence & Access Control Bypass
https://www.cve.org/CVERecord?id=CVE-2025-45422
Этот скрипт демонстрирует CVE-2025-45422, затрагивающий маршрутизаторы Proximus b-box с версией прошивки 8c.725A. Он использует функциональность UPnP маршрутизатора для создания произвольных правил перенаправления портов для внутренних IP-адресов клиентов.
Из-за недостаточного контроля доступа в реализации UPnP злоумышленник, имеющий доступ к локальной сети, может создавать несанкционированные сопоставления портов. Эти сопоставления невозможно окончательно удалить через веб-интерфейс маршрутизатора — их можно только отключить. Злоумышленник может впоследствии повторно включить их в любое время, отправив стандартные команды UPnP.
Кроме того, UPnP невозможно полностью отключить на уязвимом устройстве, что повышает риск несанкционированного раскрытия внутренних служб и сохранения вредоносных конфигураций перенаправления портов. Используя параметр NewLeaseDuration, злоумышленник также может создавать временные сопоставления портов, которые автоматически истекают, снижая заметность вредоносной активности.
UPnP определяет действия AddPortMapping() и DeletePortMapping() для управления сопоставлениями портов. Когда пользователи не могут удалить сопоставления портов через интерфейс управления, а клиенты UPnP по-прежнему могут их создавать, они теряют важный контроль безопасности над внешними службами.
В результате злоумышленник может создавать и повторно включать правила перенаправления портов, в то время как владелец устройства не имеет аналогичного механизма через графический интерфейс для их окончательного удаления.
Уязвимость была воспроизведена на двух отдельных маршрутизаторах Proximus b-box 3 с прошивкой версии 8c.725A.
В дополнение к демонстрации уязвимости, этот скрипт предоставляет функциональность для перечисления и удаления сопоставлений портов UPnP, позволяя затронутым пользователям удалять сопоставления, которые невозможно окончательно удалить через веб-интерфейс маршрутизатора.
Примечание: Этот репозиторий содержит исследовательский код доказательства концепции (PoC), предназначенный для демонстрации уязвимости. PoC не предназначен для использования в производственной среде и может содержать допущения или ограничения, связанные с конкретной реализацией.