https://www.cve.org/CVERecord?id=CVE-2025-45422
此脚本演示了影响运行固件版本 8c.725A 的 Proximus b-box 路由器的 CVE-2025-45422 漏洞。它利用路由器的 UPnP 功能为内部客户端 IP 地址创建任意端口转发规则。
由于 UPnP 实现中访问控制不充分,拥有本地网络访问权限的攻击者可以创建未授权的端口映射。这些映射无法通过路由器 Web 界面永久移除,只能被禁用。攻击者随后可随时通过发出标准 UPnP 命令重新启用它们。
此外,受影响设备上无法完全禁用 UPnP,这增加了内部服务未经授权暴露以及恶意端口转发配置持久化的风险。通过使用 NewLeaseDuration 参数,攻击者还可以创建自动过期的临时端口映射,从而降低恶意活动的可见性。
UPnP 定义了 AddPortMapping() 和 DeletePortMapping() 操作来管理端口映射。当用户无法通过管理界面移除端口映射,而 UPnP 客户端仍能创建它们时,用户便失去了对外部暴露服务的一项重要安全控制。
因此,攻击者可以创建并重新启用端口转发规则,而设备所有者通过 GUI 缺少等效机制来永久删除这些规则。
该漏洞已在两台运行固件版本 8c.725A 的独立 Proximus b-box 3 路由器上复现。
除了演示该漏洞外,此脚本还提供了枚举和移除 UPnP 端口映射的功能,使受影响的用户能够删除那些无法通过路由器 Web 界面永久删除的映射。
注意:此仓库包含旨在演示该漏洞的概念验证研究代码。PoC 并非生产级质量软件,可能包含特定于实现的假设或限制。