Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — Этот репозиторий содержит скрипты эксплойтов Proof-of-Concept (PoC) для двух уязвимостей: CVE-2025-41067 и CVE-2025-41068. Данные уязвимости затрагивают компонент NRF (Network Repository Function) Open5GS в версиях до 2.7.6 и могут быть использованы злоумышленником для вызова отказа в обслуживании (DoS). | Kitploit
Инструменты/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

7 месяцев назадЕщё не проверено

Этот репозиторий содержит скрипты эксплойтов Proof-of-Concept (PoC) для двух уязвимостей: CVE-2025-41067 и CVE-2025-41068. Данные уязвимости затрагивают компонент NRF (Network Repository Function) Open5GS в версиях до 2.7.6 и могут быть использованы злоумышленником для вызова отказа в обслуживании (DoS).

Поделиться

Open5GS NRF Отказ в обслуживании (CVE-2025-41067 и CVE-2025-41068)

Этот репозиторий содержит скрипты Proof-of-Concept (PoC) эксплойтов для двух уязвимостей высокой степени серьёзности, обнаруженных в Open5GS от NewPlane. Эти уязвимости могут быть использованы злоумышленником для вызова отказа в обслуживании (DoS) в компоненте NRF (Network Repository Function).

Информация об уязвимостях

  • CVE: CVE-2025-41067, CVE-2025-41068
  • Затронутое ПО: Open5GS
  • Затронутый компонент: Network Repository Function (NRF)
  • Затронутые версии: ранее 2.7.6
  • Влияние: Отказ в обслуживании (DoS)
  • Проблемы GitHub:
    • CVE-2025-41067
    • CVE-2025-41068

Официальное уведомление

Скоординированное раскрытие информации и официальное уведомление об этих уязвимостях можно найти на сайте INCIBE:

  • Уведомление INCIBE-CERT: Множественные уязвимости в Open5GS от NewPlane

Описание

Уязвимости представляют собой достижимые утверждения (assertions) внутри Open5GS NRF. Злоумышленник, имеющий сетевой доступ к HTTP/2 интерфейсу NRF, может отправлять определённые последовательности API-запросов, которые приводят к сбою процесса open5gs-nrfd. Это делает службу обнаружения сети 5G неработоспособной.

Этот репозиторий включает два отдельных скрипта для запуска сбоя с помощью различных методов.

Включённые скрипты

  1. CVE-2025-41067.py Этот скрипт запускает уязвимость, выполняя следующие действия:

    • Он запрашивает конечную точку /nnrf-nfm/v1/nf-instances, чтобы получить список всех сетевых функций.
    • Он перебирает результаты, определяя все экземпляры, в которых nfType равен NRF.
    • Затем он отправляет DELETE запрос для каждого определённого экземпляра NRF. Это действие над самоссылающимся экземпляром приводит к сбою процесса NRF.
  2. CVE-2025-41068.py Этот скрипт запускает аналогичную уязвимость через другой вектор:

    • Сначала он отправляет PUT запрос для регистрации нового экземпляра NF с несуществующим nfType ('EMF').
    • Впоследствии, когда скрипт запрашивает список всех экземпляров NF, NRF пытается обработать эту недопустимую запись, что приводит к сбою службы.

Предварительные требования

  • Python 3.6+
  • Библиотека httpx с поддержкой HTTP/2.

Вы можете установить необходимую зависимость с помощью pip:

root@kitploit:~
pip install -r requirements.txt

Использование

Оба скрипта запускаются из командной строки, единственным аргументом является IP-адрес целевого Open5GS NRF.

Для запуска эксплойта, основанного на удалении:

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

Для запуска эксплойта, основанного на регистрации:

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

Пример:

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

Отказ от ответственности

Эти скрипты предназначены только для образовательных целей, авторизованного тестирования безопасности и исследований. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этими инструментами. Всегда получайте явное разрешение перед тестированием любой системы, которая вам не принадлежит.

Благодарности

  • Команде Open5GS за оперативный ответ и предоставление исправления в версии v2.7.6.
  • GMV за предоставленное мне время для проведения этого исследования.
Скачать инструмент