Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26263 — إثبات مفهوم يوضح كشف بيانات الاعتماد في GeoVision ASManager عبر تفريغ الذاكرة، مما يتيح الوصول غير المصرح به واختراق النظام. | Kitploit
أدوات/GitHubGitHub/beleknarcisse169-cmd/cve-2025-26263
تحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubbeleknarcisse169-cmd/cve-2025-26263

CVE-2025-26263

إثبات مفهوم يوضح كشف بيانات الاعتماد في GeoVision ASManager عبر تفريغ الذاكرة، مما يتيح الوصول غير المصرح به واختراق النظام.

عرض المستودع
الموقع الإلكتروني
7منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-26263

CVE-2025-26263 - تطبيق سطح المكتب GeoVision ASManager لنظام Windows بإصدار 6.1.2.0 أو أقل، عرضة لكشف بيانات الاعتماد بسبب سوء معالجة الذاكرة في عملية ASManagerService.exe.

المتطلبات

لتنفيذ هجوم ناجح، يحتاج المهاجم إلى:

  • وصول على مستوى النظام إلى تطبيق سطح المكتب GV-ASManager لنظام Windows بإصدار 6.1.2.0 أو أقل؛
  • حساب بصلاحيات مرتفعة لتفريغ الذاكرة.

التأثير

يمكن استغلال الثغرة لتنفيذ الإجراءات غير المصرح بها التالية:

  • يمكن للمهاجم الذي يمتلك مستخدم نظام بصلاحيات مرتفعة، وغير مخول بالوصول إلى GeoVision ASManager، القيام بما يلي:
    • تفريغ بيانات اعتماد حسابات ASManager؛
    • المصادقة في ASManager.
  • بعد المصادقة في ASManager، سيكون المهاجم قادرًا على:
    • الوصول إلى الموارد مثل كاميرات المراقبة، وبطاقات الوصول، والسيارات المتوقفة، والموظفين والزوار، وما إلى ذلك.
    • إجراء تغييرات في البيانات وتكوينات شبكة الخدمات مثل الموظفين، ومعلومات أمان بطاقات الوصول، وعناوين IP والتكوينات، وما إلى ذلك.
    • تعطيل وفصل الخدمات مثل كاميرات المراقبة وأنظمة التحكم في الوصول.
    • استنساخ ونسخ بيانات التحكم في الوصول لسيناريوهات هجوم إضافية.

CVE-2025-26263 PoC [اختبار GeoVision v6.1.2.0]

يمكن تفريغ تسريب بيانات الاعتماد في الذاكرة والعثور عليها بطريقتين: • الحساب الذي تمت المصادقة عليه في البرنامج مرة واحدة على الأقل؛ • الحساب الذي لم تتم المصادقة عليه في البرنامج مطلقًا، ولكن يمكن للمهاجم تحفيز تخصيص الذاكرة عن طريق تشغيل وظيفة "نسيت كلمة المرور؟"؛

يعمل التطبيق عند بدء تشغيل النظام

إذا تمت المصادقة على الحساب مرة واحدة على الأقل في البرنامج المثبت على النظام الذي لدينا وصول محلي إليه:

الحساب الذي تمت المصادقة عليه في البرنامج مرة واحدة على الأقل:

البحث عن اسم المستخدم "test" والجزء العشوائي المرتبط "YuYRV6" الذي تمت إضافته إلى اسم المستخدم. كما هو واضح، تمت إضافة سلسلة عشوائية "YuYRV6" إلى اسم المستخدم test، والتي يمكن استخدامها للعثور على كلمة المرور المرتبطة.

البحث عن "YuYRV6" في الذاكرة المفرغة والتي يجب إضافتها إلى كلمة المرور المرتبطة بحساب "test"

تفريغ كلمة المرور لحساب "test"

يبدو أن "Test123!" هي كلمة المرور لحساب test. إذا لم تتم المصادقة على حساب في البرنامج مطلقًا، يمكن للمهاجم تحفيز تخصيص الذاكرة عن طريق تشغيل وظيفة "نسيت كلمة المرور؟" ثم تفريغ بيانات الاعتماد المسربة في الذاكرة: إذا كان هناك حساب لم تتم المصادقة عليه في البرنامج مطلقًا، يمكننا تحفيز البرنامج لتخصيص البيانات في الذاكرة باستخدام وظيفة "نسيت كلمة المرور؟":

استخدام وظيفة استعادة كلمة المرور لمستخدم Administrator

لم يتمكن البرنامج من إرسال بريد استعادة كلمة المرور

تفريغ الذاكرة المخصصة لـ ASManagerService.exe والتصفية بنمط "bstrpassword"

كلمة مرور Administrator المسربة في الذاكرة

يبدو أن "StrongestPass@999" هي كلمة المرور لحساب Administrator.

التواصل

إذا كان لديك سؤال، يمكنك التواصل معي، Giorgi Dograshvili على LinkedIn.

تنزيل الأداة