Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29632 — the information for the vulnerability covered by CVE-2025-29632 | Kitploit
Инструменты/GitHubGitHub/ohnogood/cve-2025-29632
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubohnogood/cve-2025-29632

CVE-2025-29632

the information for the vulnerability covered by CVE-2025-29632

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автор: HanyiLuo, Yuqi Huo

CVE-2025-29632

информация об уязвимости, охваченной CVE-2025-29632

Затронутые версии: 4.0.0 и предыдущие версии


Когда free5gc обрабатывает InitialUEMessage, он проверяет только, является ли ссылка nASPDU равной nil (т.е. является ли она нулевым указателем), но не проверяет, пусто ли содержимое nASPDU. Это приводит к передаче пустого массива байтов в качестве параметра при вызове nas_security.DecodePlainNasNoIntegrityCheck(nASPDU.Value) во время последующего разбора сообщения. В этой функции доступ к заголовку безопасности NAS-сообщения не удаётся из-за пустого значения, что вызывает ошибку и сбой AMF.


poc.py — эксплойт-скрипт


ngap.pcap — это пакет трафика после выполнения скрипта, содержащий данные, отправленные скриптом, и ответ сервера


free5gc.log — это содержимое журнала free5gc до и после атаки. Уязвимость была вызвана в 00:48:15.913618097+08:00 7 марта 2025 года, что привело к сбою AMF

Скачать инструмент