Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-12485
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

Repository anzeigen
112vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-12485 - Kritische, nicht authentifizierte Remote-Codeausführung (RCE)

ChatGPT Image Jun 28, 2026, 02_58_32 PM

GeoVision GV-I/O Box 4E – Firmware v2.09

CVE CVSS Severity Status

Offenlegungsdatum: 23. Juni 2026
CWE: CWE-121 – Stapelbasierter Pufferüberlauf
Angriffsvektor: Netzwerk (nicht authentifiziert)


Eine nicht authentifizierte Schwachstelle in Form eines stapelbasierten Pufferüberlaufs im DVRSearch-Dienst des GeoVision GV-I/O Box 4E ermöglicht es entfernten Angreifern, beliebigen Code auszuführen und betroffene Geräte vollständig zu kompromittieren.


📋 Übersicht

FeldWert
CVE-IDCVE-2026-12485
CVSS v3.110.0 (Kritisch)
CWECWE-121
Betroffenes ProduktGeoVision GV-I/O Box 4E
Betroffene VersionFirmware v2.09
Erforderliche AuthentifizierungNein
BenutzerinteraktionKeine
AuswirkungRemote-Codeausführung

🎯 Betroffene Produkte

ProduktVersionStatus
GeoVision GV-I/O Box 4E2.09Angreifbar

🔍 Details zur Schwachstelle

Die Schwachstelle befindet sich in der CMD_IP_SET-Funktionalität des DVRSearch-Dienstes. Ein unsicherer memcpy()-Aufruf kopiert vom Benutzer kontrollierte Daten in einen Stapelpuffer fester Größe, ohne die Länge der Quelleingabe zu validieren.

v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

Da die Grenzen des Zielpuffers nicht überwacht werden, kann eine speziell präparierte Anfrage einen Stapelpufferüberlauf auslösen, der es einem Angreifer möglicherweise ermöglicht, den Ausführungsfluss zu überschreiben und beliebigen Code auszuführen.


⚠️ Auswirkungen

Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen:

  • Beliebigen Code remote ausführen.
  • Vollständige Kontrolle über das Gerät erlangen.
  • Angeschlossene physische Sicherheits- oder Industriesysteme stören.
  • Persistenz herstellen und weiter ins Netzwerk vordringen.

📊 CVSS-Informationen

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)
MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
UmfangGeändert
VertraulichkeitHoch
IntegritätHoch
VerfügbarkeitHoch

🛡️ Abhilfemaßnahmen

  • Identifizieren Sie alle Geräte mit Firmware v2.09.
  • Schränken Sie den Zugriff auf die Verwaltungsoberfläche ein.
  • Platzieren Sie Geräte hinter einer Firewall oder einem VPN.
  • Vermeiden Sie es, betroffene Geräte direkt dem Internet auszusetzen.
  • Wenden Sie Sicherheitsupdates des Herstellers an, sobald sie verfügbar sind.
  • Überwachen Sie den Netzwerkverkehr auf verdächtige Anfragen, die auf DVRSearch abzielen.

🔎 Erkennungsempfehlungen

  • Unerwartete Abstürze oder Neustarts des Geräts.
  • Anomaler Verkehr zum DVRSearch-Dienst.
  • Wiederholte Anfragen mit Netzwerkkonfigurationsfunktionen.
  • Anzeichen unbefugter Konfigurationsänderungen.

📅 Zeitplan

DatumEreignis
2026-06-23Schwachstelle öffentlich bekannt gegeben
2026-06-23CVE-Kennung vergeben
2026-06-23Technische Mitteilung veröffentlicht

📚 Referenzen

  • Sicherheitshinweis von Cisco Talos
  • Sicherheitshinweise von GeoVision
  • MITRE CVE-Datenbank

✅ Erwartete Ausgabe, wenn das Skript funktioniert

So sollte die Ausgabe bei der Ausführung des Prüfprogramms aussehen:

Normaler erfolgreicher Lauf (Dienst erkannt)

$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

Mit der Option --length-test

Sie sehen zusätzliche Zeilen wie:

[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

Andere mögliche Ausgaben

SituationWas Sie sehenBedeutung
Dienst läuft„Received response"Anfälliger Dienst hört
Keine Antwort„No response received (timeout)"Firewall, Dienst gestoppt oder falsche IP
Dienst abgestürzt (unwahrscheinlich)Skript hängt / Ziel antwortet nicht mehrSie sind zu weit gegangen (nicht mit diesem Skript machen)
Berechtigung verweigert / FehlerSocket-FehlerAls Root ausführen oder Firewall-Problem

Was bedeutet „Es funktioniert"?

  • Wenn Sie „Dienst scheint aktiv" sehen → Der DVRSearch-Dienst ist exponiert → Hohes Risiko für CVE-2026-12485.
  • Das Gerät ist wahrscheinlich anfällig, sofern es nicht die neueste gepatchte Firmware hat.

Nächste Schritte, wenn es antwortet:

  1. Aktualisieren Sie sofort die Firmware von GeoVision.
  2. Schränken Sie den Zugriff auf UDP-Port 10001 ein.
  3. Erwägen Sie die Netzwerksegmentierung für das Gerät.

⚖️ Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs-, Forschungs- und defensiven Sicherheitszwecken.

Es wird kein Exploit-Code bereitgestellt. Tests sollten nur an Systemen durchgeführt werden, für die Sie eine ausdrückliche Genehmigung haben.

Tool herunterladen