Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-45422---Bbox — CVE-2025-45422: Proximus b-box UPnP 持久化与访问控制绕过 | Kitploit
工具/GitHubGitHub/cedrico03/cve-2025-45422---bbox
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试
GitHubcedrico03/cve-2025-45422---bbox

CVE-2025-45422---Bbox

CVE-2025-45422: Proximus b-box UPnP 持久化与访问控制绕过

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-45422:Proximus b-box UPnP 持久化与访问控制绕过

https://www.cve.org/CVERecord?id=CVE-2025-45422

此脚本演示了影响运行固件版本 8c.725A 的 Proximus b-box 路由器的 CVE-2025-45422 漏洞。它利用路由器的 UPnP 功能为内部客户端 IP 地址创建任意端口转发规则。

由于 UPnP 实现中访问控制不充分,拥有本地网络访问权限的攻击者可以创建未授权的端口映射。这些映射无法通过路由器 Web 界面永久移除,只能被禁用。攻击者随后可随时通过发出标准 UPnP 命令重新启用它们。

此外,受影响设备上无法完全禁用 UPnP,这增加了内部服务未经授权暴露以及恶意端口转发配置持久化的风险。通过使用 NewLeaseDuration 参数,攻击者还可以创建自动过期的临时端口映射,从而降低恶意活动的可见性。

UPnP 定义了 AddPortMapping() 和 DeletePortMapping() 操作来管理端口映射。当用户无法通过管理界面移除端口映射,而 UPnP 客户端仍能创建它们时,用户便失去了对外部暴露服务的一项重要安全控制。

因此,攻击者可以创建并重新启用端口转发规则,而设备所有者通过 GUI 缺少等效机制来永久删除这些规则。

该漏洞已在两台运行固件版本 8c.725A 的独立 Proximus b-box 3 路由器上复现。

除了演示该漏洞外,此脚本还提供了枚举和移除 UPnP 端口映射的功能,使受影响的用户能够删除那些无法通过路由器 Web 界面永久删除的映射。

注意:此仓库包含旨在演示该漏洞的概念验证研究代码。PoC 并非生产级质量软件,可能包含特定于实现的假设或限制。

下载工具