
This repository contains the Proof-of-Concept (PoC) exploit scripts for two vulnerabilities, CVE-2025-41067 and CVE-2025-41068. These vulnerabilities affect the NRF (Network Repository Function) component of Open5GS in versions prior to 2.7.6 and can be triggered by an attacker to cause a Denial of Service (DoS).
本仓库包含针对 NewPlane 的 Open5GS 中两个高严重性漏洞的概念验证 (PoC) 利用脚本。攻击者可利用这些漏洞导致 NRF(网络存储库功能)组件发生拒绝服务 (DoS)。
CVE-2025-41067、CVE-2025-410682.7.6 之前的版本这些漏洞的协调披露和官方公告可在 INCIBE 网站上找到:
这些漏洞是 Open5GS NRF 中可到达的断言。能够访问 NRF 的 HTTP/2 接口的攻击者可以发送特定的 API 请求序列,导致 open5gs-nrfd 进程崩溃。这会使 5G 网络的发现服务无法运行。
本仓库包含两个不同的脚本,可通过不同方法触发崩溃。
CVE-2025-41067.py
该脚本通过执行以下操作触发漏洞:
/nnrf-nfm/v1/nf-instances 端点以获取所有网络功能的列表。nfType 为 NRF 的实例。DELETE 请求。对自身引用实例执行此操作会导致 NRF 进程崩溃。CVE-2025-41068.py
该脚本通过不同的向量触发类似的漏洞:
PUT 请求,使用一个不存在的 nfType('EMF') 注册一个新的 NF 实例。httpx 库。您可以使用 pip 安装必要的依赖项:
pip install -r requirements.txt
两个脚本都从命令行运行,唯一的参数是目标 Open5GS NRF 的 IP 地址。
运行基于删除的利用脚本:
python CVE-2025-41067.py <NRF_TARGET_IP>
运行基于注册的利用脚本:
python CVE-2025-41068.py <NRF_TARGET_IP>
示例:
python CVE-2025-41067.py 192.168.50.10
这些脚本仅用于教育目的、授权的安全测试和研究。作者不对这些工具的任何误用或造成的损害负责。在测试任何您不拥有的系统之前,请始终获得明确的许可。
v2.7.6 中提供补丁。