
Этот репозиторий содержит скрипты эксплойтов Proof-of-Concept (PoC) для двух уязвимостей: CVE-2025-41067 и CVE-2025-41068. Данные уязвимости затрагивают компонент NRF (Network Repository Function) Open5GS в версиях до 2.7.6 и могут быть использованы злоумышленником для вызова отказа в обслуживании (DoS).
Этот репозиторий содержит скрипты Proof-of-Concept (PoC) эксплойтов для двух уязвимостей высокой степени серьёзности, обнаруженных в Open5GS от NewPlane. Эти уязвимости могут быть использованы злоумышленником для вызова отказа в обслуживании (DoS) в компоненте NRF (Network Repository Function).
CVE-2025-41067, CVE-2025-410682.7.6Скоординированное раскрытие информации и официальное уведомление об этих уязвимостях можно найти на сайте INCIBE:
Уязвимости представляют собой достижимые утверждения (assertions) внутри Open5GS NRF. Злоумышленник, имеющий сетевой доступ к HTTP/2 интерфейсу NRF, может отправлять определённые последовательности API-запросов, которые приводят к сбою процесса open5gs-nrfd. Это делает службу обнаружения сети 5G неработоспособной.
Этот репозиторий включает два отдельных скрипта для запуска сбоя с помощью различных методов.
CVE-2025-41067.py
Этот скрипт запускает уязвимость, выполняя следующие действия:
/nnrf-nfm/v1/nf-instances, чтобы получить список всех сетевых функций.nfType равен NRF.DELETE запрос для каждого определённого экземпляра NRF. Это действие над самоссылающимся экземпляром приводит к сбою процесса NRF.CVE-2025-41068.py
Этот скрипт запускает аналогичную уязвимость через другой вектор:
PUT запрос для регистрации нового экземпляра NF с несуществующим nfType ('EMF').httpx с поддержкой HTTP/2.Вы можете установить необходимую зависимость с помощью pip:
pip install -r requirements.txt
Оба скрипта запускаются из командной строки, единственным аргументом является IP-адрес целевого Open5GS NRF.
Для запуска эксплойта, основанного на удалении:
python CVE-2025-41067.py <NRF_TARGET_IP>
Для запуска эксплойта, основанного на регистрации:
python CVE-2025-41068.py <NRF_TARGET_IP>
Пример:
python CVE-2025-41067.py 192.168.50.10
Эти скрипты предназначены только для образовательных целей, авторизованного тестирования безопасности и исследований. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этими инструментами. Всегда получайте явное разрешение перед тестированием любой системы, которая вам не принадлежит.
v2.7.6.