
Proof-of-Concept, das die Offenlegung von Anmeldedaten in GeoVision ASManager durch Memory-Dumping demonstriert und so unbefugten Zugriff sowie die Kompromittierung des Systems ermöglicht.
CVE-2025-26263 – Die Windows-Desktop-Anwendung GeoVision ASManager mit der Version 6.1.2.0 oder niedriger ist anfällig für die Offenlegung von Anmeldeinformationen aufgrund unsachgemäßer Speicherverwaltung im Prozess ASManagerService.exe.
Für einen erfolgreichen Angriff benötigt ein Angreifer:
Die Schwachstelle kann genutzt werden, um die folgenden unbefugten Aktionen durchzuführen:
Der Verlust von Anmeldeinformationen im Speicher kann mit zwei Methoden ausgelagert und gefunden werden: • Konto, das sich mindestens einmal in der Software authentifiziert hat; • Konto, das sich nie in der Software authentifiziert hat, aber ein Angreifer kann die Speicherzuweisung auslösen, indem er die Funktion „Passwort vergessen?“ auslöst;
Die Anwendung wird beim Systemstart ausgeführt
Wenn sich das Konto mindestens einmal in der auf dem System installierten Software authentifiziert hat, auf das wir lokalen Zugriff haben:
Konto, das sich mindestens einmal in der Software authentifiziert hat:
Suche nach dem Benutzernamen „test“ und dem zugehörigen zufälligen Teil „YuYRV6“, der zum Benutzernamen hinzugefügt wurde. Wie sichtbar ist, wurde dem Benutzernamen test eine zufällige Zeichenfolge „YuYRV6“ hinzugefügt, die verwendet werden kann, um das zugehörige Passwort zu finden.
Suche nach „YuYRV6“ im ausgelagerten Speicher, das zum zugehörigen Passwort für das Konto „test“ hinzugefügt werden sollte
Auslagern des Passworts für das Konto „test“
Es scheint, dass „Test123!“ das Passwort für das Konto test ist. Wenn sich ein Konto nie in der Software authentifiziert hat, kann ein Angreifer die Speicherzuweisung auslösen, indem er die Funktion „Passwort vergessen?“ auslöst und dann die im Speicher geleakten Anmeldeinformationen auslagert: Wenn es ein Konto gibt, das sich nie in der Software authentifiziert hat, können wir die Software dazu bringen, die Daten im Speicher zuzuweisen, indem wir die Funktion „Passwort vergessen?“ verwenden:
Verwenden der Passwort-Wiederherstellungsfunktion für den Administrator-Benutzer
Die Software konnte die Passwort-Wiederherstellungs-E-Mail nicht senden
Auslagern des für ASManagerService.exe zugewiesenen Speichers und Filtern mit dem Muster „bstrpassword“
Administrator-Passwort im Speicher geleakt
Es scheint, dass „StrongestPass@999“ das Passwort für das Konto Administrator ist.
Wenn Sie eine Frage haben, können Sie mich kontaktieren: Giorgi Dograshvili auf LinkedIn.