Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-12485
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-12485 - Kritische, nicht authentifizierte Remote-Codeausführung (RCE)

ChatGPT Image Jun 28, 2026, 02_58_32 PM

GeoVision GV-I/O Box 4E – Firmware v2.09

CVE CVSS Severity Status

Offenlegungsdatum: 23. Juni 2026
CWE: CWE-121 – Stapelbasierter Pufferüberlauf
Angriffsvektor: Netzwerk (nicht authentifiziert)


Eine nicht authentifizierte Schwachstelle in Form eines stapelbasierten Pufferüberlaufs im DVRSearch-Dienst des GeoVision GV-I/O Box 4E ermöglicht es entfernten Angreifern, beliebigen Code auszuführen und betroffene Geräte vollständig zu kompromittieren.


📋 Übersicht


🎯 Betroffene Produkte

ProduktVersionStatus
GeoVision GV-I/O Box 4E2.09Angreifbar

🔍 Details zur Schwachstelle

Die Schwachstelle befindet sich in der CMD_IP_SET-Funktionalität des DVRSearch-Dienstes. Ein unsicherer memcpy()-Aufruf kopiert vom Benutzer kontrollierte Daten in einen Stapelpuffer fester Größe, ohne die Länge der Quelleingabe zu validieren.

root@kitploit:~
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

Da die Grenzen des Zielpuffers nicht überwacht werden, kann eine speziell präparierte Anfrage einen Stapelpufferüberlauf auslösen, der es einem Angreifer möglicherweise ermöglicht, den Ausführungsfluss zu überschreiben und beliebigen Code auszuführen.


⚠️ Auswirkungen

Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen:

  • Beliebigen Code remote ausführen.
  • Vollständige Kontrolle über das Gerät erlangen.
  • Angeschlossene physische Sicherheits- oder Industriesysteme stören.
  • Persistenz herstellen und weiter ins Netzwerk vordringen.

📊 CVSS-Informationen

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)

🛡️ Abhilfemaßnahmen

  • Identifizieren Sie alle Geräte mit Firmware v2.09.
  • Schränken Sie den Zugriff auf die Verwaltungsoberfläche ein.
  • Platzieren Sie Geräte hinter einer Firewall oder einem VPN.
  • Vermeiden Sie es, betroffene Geräte direkt dem Internet auszusetzen.
  • Wenden Sie Sicherheitsupdates des Herstellers an, sobald sie verfügbar sind.
  • Überwachen Sie den Netzwerkverkehr auf verdächtige Anfragen, die auf DVRSearch abzielen.

🔎 Erkennungsempfehlungen

  • Unerwartete Abstürze oder Neustarts des Geräts.
  • Anomaler Verkehr zum DVRSearch-Dienst.
  • Wiederholte Anfragen mit Netzwerkkonfigurationsfunktionen.
  • Anzeichen unbefugter Konfigurationsänderungen.

📅 Zeitplan

DatumEreignis
2026-06-23Schwachstelle öffentlich bekannt gegeben
2026-06-23CVE-Kennung vergeben
2026-06-23Technische Mitteilung veröffentlicht

📚 Referenzen

  • Sicherheitshinweis von Cisco Talos
  • Sicherheitshinweise von GeoVision
  • MITRE CVE-Datenbank

✅ Erwartete Ausgabe, wenn das Skript funktioniert

So sollte die Ausgabe bei der Ausführung des Prüfprogramms aussehen:

Normaler erfolgreicher Lauf (Dienst erkannt)

root@kitploit:~
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

Mit der Option --length-test

Sie sehen zusätzliche Zeilen wie:

root@kitploit:~
[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

Andere mögliche Ausgaben


Was bedeutet „Es funktioniert"?

  • Wenn Sie „Dienst scheint aktiv" sehen → Der DVRSearch-Dienst ist exponiert → Hohes Risiko für CVE-2026-12485.
  • Das Gerät ist wahrscheinlich anfällig, sofern es nicht die neueste gepatchte Firmware hat.

Nächste Schritte, wenn es antwortet:

  1. Aktualisieren Sie sofort die Firmware von GeoVision.
  2. Schränken Sie den Zugriff auf UDP-Port 10001 ein.
  3. Erwägen Sie die Netzwerksegmentierung für das Gerät.

⚖️ Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs-, Forschungs- und defensiven Sicherheitszwecken.

Es wird kein Exploit-Code bereitgestellt. Tests sollten nur an Systemen durchgeführt werden, für die Sie eine ausdrückliche Genehmigung haben.

Tool herunterladen
FeldWert
CVE-IDCVE-2026-12485
CVSS v3.110.0 (Kritisch)
CWECWE-121
Betroffenes ProduktGeoVision GV-I/O Box 4E
Betroffene VersionFirmware v2.09
Erforderliche AuthentifizierungNein
BenutzerinteraktionKeine
AuswirkungRemote-Codeausführung
MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
UmfangGeändert
VertraulichkeitHoch
IntegritätHoch
VerfügbarkeitHoch
SituationWas Sie sehenBedeutung
Dienst läuft„Received response"Anfälliger Dienst hört
Keine Antwort„No response received (timeout)"Firewall, Dienst gestoppt oder falsche IP
Dienst abgestürzt (unwahrscheinlich)Skript hängt / Ziel antwortet nicht mehrSie sind zu weit gegangen (nicht mit diesem Skript machen)
Berechtigung verweigert / FehlerSocket-FehlerAls Root ausführen oder Firewall-Problem