Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-12485
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

Ver Repositorio
12hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-12485 - Ejecución Remota de Código (RCE) Crítica sin Autenticación

Imagen de ChatGPT 28 de junio de 2026, 02_58_32 PM

GeoVision GV-I/O Box 4E – Firmware v2.09

CVE CVSS Severidad Estado

Fecha de divulgación: 23 de junio de 2026
CWE: CWE-121 – Desbordamiento de búfer basado en pila
Vector de ataque: Red (sin autenticación)


Una vulnerabilidad de desbordamiento de búfer basado en pila sin autenticación en el servicio DVRSearch del GeoVision GV-I/O Box 4E permite a atacantes remotos lograr ejecución de código arbitrario y comprometer completamente los dispositivos afectados.


📋 Resumen


🎯 Productos afectados

ProductoVersiónEstado
GeoVision GV-I/O Box 4E2.09Vulnerable

🔍 Detalles de la vulnerabilidad

La vulnerabilidad reside en la funcionalidad CMD_IP_SET del servicio DVRSearch. Una operación memcpy() insegura copia datos controlados por el usuario en un búfer de pila de tamaño fijo sin validar la longitud de la entrada de origen.

root@kitploit:~
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

Debido a que no se verifican los límites del búfer de destino, una solicitud especialmente manipulada puede provocar un desbordamiento de búfer basado en pila, permitiendo potencialmente a un atacante sobrescribir el flujo de ejecución y ejecutar código arbitrario.


⚠️ Impacto

Una explotación exitosa puede permitir a un atacante:

  • Ejecutar código arbitrario de forma remota.
  • Obtener control total sobre el dispositivo.
  • Interrumpir sistemas de seguridad física o industriales conectados.
  • Establecer persistencia y pivotar hacia la red interna.

📊 Información CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)

🛡️ Mitigación

  • Identifique todos los dispositivos que ejecutan firmware v2.09.
  • Restrinja el acceso a la interfaz de administración.
  • Coloque los dispositivos detrás de un cortafuegos o VPN.
  • Evite exponer los dispositivos afectados directamente a Internet.
  • Aplique las actualizaciones de seguridad del proveedor tan pronto como estén disponibles.
  • Monitoree el tráfico de red en busca de solicitudes sospechosas dirigidas a DVRSearch.

🔎 Recomendaciones de detección

  • Bloqueos o reinicios inesperados del dispositivo.
  • Tráfico anómalo hacia el servicio DVRSearch.
  • Solicitudes repetidas que involucren funciones de configuración de red.
  • Señales de cambios de configuración no autorizados.

📅 Cronología

FechaEvento
2026-06-23Vulnerabilidad divulgada públicamente
2026-06-23Identificador CVE asignado
2026-06-23Aviso técnico publicado

📚 Referencias

  • Aviso de seguridad de Cisco Talos
  • Avisos de seguridad de GeoVision
  • Base de datos CVE de MITRE

✅ Resultado esperado cuando el script funciona

Esto es lo que debería ver al ejecutar el verificador:

Ejecución normal exitosa (servicio detectado)

root@kitploit:~
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

Con la opción --length-test

Verá líneas adicionales como:

root@kitploit:~
[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

Otras salidas posibles


¿Qué significa "funciona"?

  • Si ve "Service appears active" → El servicio DVRSearch está expuesto → Alto riesgo de CVE-2026-12485.
  • El dispositivo es probablemente vulnerable a menos que tenga el último firmware parcheado.

Próximos pasos si responde:

  1. Actualice inmediatamente el firmware desde GeoVision.
  2. Restrinja el acceso al puerto UDP 10001.
  3. Considere la segmentación de red para el dispositivo.

⚖️ Aviso legal

Este repositorio está destinado únicamente a fines educativos, de investigación y defensivos.

No se proporciona código de explotación. Cualquier prueba debe realizarse únicamente contra sistemas para los que tenga autorización explícita.

Descargar herramienta
CampoValor
ID CVECVE-2026-12485
CVSS v3.110.0 (Crítico)
CWECWE-121
Producto afectadoGeoVision GV-I/O Box 4E
Versión afectadaFirmware v2.09
Autenticación requeridaNo
Interacción del usuarioNinguna
ImpactoEjecución remota de código
MétricaValor
Vector de ataqueRed
Complejidad de ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioNinguna
AlcanceCambiado
ConfidencialidadAlta
IntegridadAlta
DisponibilidadAlta
SituaciónLo que veráSignificado
Servicio en ejecución"Received response"El servicio vulnerable está escuchando
Sin respuesta"No response received (timeout)"Cortafuegos, servicio detenido o IP incorrecta
Servicio bloqueado (improbable)El script se cuelga / el objetivo deja de responderSe ha ido demasiado lejos (no lo haga con este script)
Permiso denegado / errorSocket errorEjecutar como root o problema de cortafuegos