Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-12485
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-12485 - ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد بدون مصادقة (RCE)

ChatGPT Image Jun 28, 2026, 02_58_32 PM

GeoVision GV-I/O Box 4E – إصدار البرنامج الثابت v2.09

CVE CVSS Severity Status

تاريخ الإفصاح: 23 يونيو 2026
CWE: CWE-121 – تجاوز سعة المخزن المؤقت المستند إلى المكدس (Stack-Based Buffer Overflow)
متجه الهجوم: شبكي (بدون مصادقة)


ثغرة تجاوز سعة مخزن مؤقت مستند إلى المكدس غير مصادق عليها في خدمة DVRSearch لجهاز GeoVision GV-I/O Box 4E تسمح للمهاجمين عن بُعد بتحقيق تنفيذ تعليمات برمجية عشوائية والاستيلاء الكامل على الأجهزة المتأثرة.


📋 نظرة عامة


🎯 المنتجات المتأثرة

المنتجالإصدارالحالة
GeoVision GV-I/O Box 4E2.09ضعيف

🔍 تفاصيل الثغرة

تقع الثغرة ضمن وظيفة CMD_IP_SET في خدمة DVRSearch. عملية memcpy() غير آمنة تقوم بنسخ بيانات يتحكم بها المستخدم إلى مخزن مؤقت ثابت الحجم على المكدس دون التحقق من طول المدخلات المصدر.

root@kitploit:~
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

نظرًا لعدم فرض حدود المخزن المؤقت الهدف، يمكن لطلب مصمم خصيصًا أن يؤدي إلى تجاوز سعة المخزن المؤقت للمكدس، مما قد يسمح للمهاجم بتجاوز تدفق التنفيذ وتنفيذ تعليمات برمجية عشوائية.


⚠️ التأثير

قد يسمح الاستغلال الناجح للمهاجم بـ:

  • تنفيذ تعليمات برمجية عشوائية عن بُعد.
  • السيطرة الكاملة على الجهاز.
  • تعطيل الأنظمة الأمنية المادية أو الصناعية المتصلة.
  • إنشاء وجود دائم والتنقل داخل الشبكة.

📊 معلومات CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
النتيجة الأساسية: 10.0 (حرج)

🛡️ التخفيف

  • تحديد جميع الأجهزة التي تعمل بإصدار البرنامج الثابت v2.09.
  • تقييد الوصول إلى واجهة الإدارة.
  • وضع الأجهزة خلف جدار ناري أو VPN.
  • تجنب تعريض الأجهزة المتأثرة مباشرة للإنترنت.
  • تطبيق تحديثات الأمان من البائع فور توفرها.
  • مراقبة حركة الشبكة بحثًا عن طلبات مشبوهة تستهدف DVRSearch.

🔎 توصيات الكشف

  • تعطل أو إعادة تشغيل غير متوقعة للجهاز.
  • حركة مرور غير طبيعية إلى خدمة DVRSearch.
  • طلبات متكررة تتضمن وظائف تكوين الشبكة.
  • علامات على تغييرات غير مصرح بها في التكوين.

📅 الجدول الزمني

التاريخالحدث
2026-06-23الإفصاح العام عن الثغرة
2026-06-23تعيين معرف CVE
2026-06-23إصدار النشرة الفنية

📚 المراجع

  • نشرة أمان Cisco Talos
  • نشرات أمان GeoVision
  • قاعدة بيانات CVE من MITRE

✅ الناتج المتوقع عند عمل السكريبت

إليك ما يجب أن تراه عند تشغيل المدقق:

تشغيل عادي ناجح (اكتشاف الخدمة)

root@kitploit:~
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

مع الخيار --length-test

سترى أسطرًا إضافية مثل:

root@kitploit:~
[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

نواتج أخرى محتملة


ماذا يعني "يعمل"؟

  • إذا رأيت "الخدمة تبدو نشطة" → خدمة DVRSearch مكشوفة → خطر مرتفع لـ CVE-2026-12485.
  • الجهاز على الأرجح ضعيف ما لم يكن يحتوي على أحدث البرامج الثابتة المصححة.

الخطوات التالية إذا استجاب:

  1. قم فورًا بتحديث البرنامج الثابت من GeoVision.
  2. قيد الوصول إلى منفذ UDP 10001.
  3. فكر في تقسيم الشبكة للجهاز.

⚖️ إخلاء المسؤولية

هذا المستودع مخصص فقط للأغراض التعليمية والبحثية والدفاعية الأمنية.

لا يتم توفير أي كود استغلالي. يجب أن يتم أي اختبار فقط ضد الأنظمة التي لديك إذن صريح لاختبارها.

تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2026-12485
CVSS v3.110.0 (حرج)
CWECWE-121
المنتج المتأثرGeoVision GV-I/O Box 4E
الإصدار المتأثرالبرنامج الثابت v2.09
المصادقة المطلوبةلا
تفاعل المستخدملا شيء
التأثيرتنفيذ التعليمات البرمجية عن بُعد
المقياسالقيمة
متجه الهجومشبكي
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقمتغير
السريةعالية
النزاهةعالية
التوفرعالي
الحالةما ستراهالمعنى
الخدمة قيد التشغيل"تم تلقي رد"خدمة ضعيفة تستمع
لا رد"لم يتم تلقي رد (مهلة)"جدار ناري، توقف الخدمة، أو عنوان IP خاطئ
تعطل الخدمة (غير مرجح)السكريبت يتعطل / يتوقف الهدف عن الاستجابةتجاوزت الحد (لا تفعل ذلك مع هذا السكريبت)
خطأ في الإذن / خطأخطأ في المقبسقم بتشغيله كـ root أو مشكلة في الجدار الناري