Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Open5GS-CVE-2025-41067-CVE-2025-41068-PoC — This repository contains the Proof-of-Concept (PoC) exploit scripts for two vulnerabilities, CVE-2025-41067 and CVE-2025-41068. These vulnerabilities affect the NRF (Network Repository Function) component of Open5GS in versions prior to 2.7.6 and can be triggered by an attacker to cause a Denial of Service (DoS). | Kitploit
工具/GitHubGitHub/xvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubxvk1t1/open5gs-cve-2025-41067-cve-2025-41068-poc

Open5GS-CVE-2025-41067-CVE-2025-41068-PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

关于

This repository contains the Proof-of-Concept (PoC) exploit scripts for two vulnerabilities, CVE-2025-41067 and CVE-2025-41068. These vulnerabilities affect the NRF (Network Repository Function) component of Open5GS in versions prior to 2.7.6 and can be triggered by an attacker to cause a Denial of Service (DoS).

分享
7个月前尚未审核

Open5GS NRF 拒绝服务漏洞 (CVE-2025-41067 & CVE-2025-41068)

本仓库包含针对 NewPlane 的 Open5GS 中两个高严重性漏洞的概念验证 (PoC) 利用脚本。攻击者可利用这些漏洞导致 NRF(网络存储库功能)组件发生拒绝服务 (DoS)。

漏洞详情

  • CVE 编号: CVE-2025-41067、CVE-2025-41068
  • 受影响软件: Open5GS
  • 受影响组件: 网络存储库功能 (NRF)
  • 受影响版本: 2.7.6 之前的版本
  • 影响: 拒绝服务 (DoS)
  • GitHub 问题:
    • CVE-2025-41067
    • CVE-2025-41068

官方公告

这些漏洞的协调披露和官方公告可在 INCIBE 网站上找到:

  • INCIBE-CERT 公告:NewPlane 的 Open5GS 中的多个漏洞

描述

这些漏洞是 Open5GS NRF 中可到达的断言。能够访问 NRF 的 HTTP/2 接口的攻击者可以发送特定的 API 请求序列,导致 open5gs-nrfd 进程崩溃。这会使 5G 网络的发现服务无法运行。

本仓库包含两个不同的脚本,可通过不同方法触发崩溃。

包含的脚本

  1. CVE-2025-41067.py 该脚本通过执行以下操作触发漏洞:

    • 查询 /nnrf-nfm/v1/nf-instances 端点以获取所有网络功能的列表。
    • 遍历结果,识别任何 nfType 为 NRF 的实例。
    • 然后为每个识别到的 NRF 实例发送 DELETE 请求。对自身引用实例执行此操作会导致 NRF 进程崩溃。
  2. CVE-2025-41068.py 该脚本通过不同的向量触发类似的漏洞:

    • 首先发送一个 PUT 请求,使用一个不存在的 nfType('EMF') 注册一个新的 NF 实例。
    • 随后,当脚本请求所有 NF 实例的列表时,NRF 会尝试处理此无效条目,从而导致服务崩溃。

前提条件

  • Python 3.6+
  • 支持 HTTP/2 的 httpx 库。

您可以使用 pip 安装必要的依赖项:

root@kitploit:~
pip install -r requirements.txt

使用方法

两个脚本都从命令行运行,唯一的参数是目标 Open5GS NRF 的 IP 地址。

运行基于删除的利用脚本:

root@kitploit:~
python CVE-2025-41067.py <NRF_TARGET_IP>

运行基于注册的利用脚本:

root@kitploit:~
python CVE-2025-41068.py <NRF_TARGET_IP>

示例:

root@kitploit:~
python CVE-2025-41067.py 192.168.50.10

免责声明

这些脚本仅用于教育目的、授权的安全测试和研究。作者不对这些工具的任何误用或造成的损害负责。在测试任何您不拥有的系统之前,请始终获得明确的许可。

致谢

  • Open5GS 团队 的及时响应以及在版本 v2.7.6 中提供补丁。
  • 感谢 GMV 公司给予我进行此项研究的时间。
下载工具