Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-26263 — Prueba de concepto que demuestra la divulgación de credenciales en GeoVision ASManager mediante el volcado de memoria, lo que permite el acceso no autorizado y el compromiso del sistema. | Kitploit
Herramientas/GitHubGitHub/beleknarcisse169-cmd/cve-2025-26263
Análisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubbeleknarcisse169-cmd/cve-2025-26263

CVE-2025-26263

Prueba de concepto que demuestra la divulgación de credenciales en GeoVision ASManager mediante el volcado de memoria, lo que permite el acceso no autorizado y el compromiso del sistema.

Ver Repositorio
Sitio web
7hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-26263

CVE-2025-26263 - La aplicación de escritorio GeoVision ASManager para Windows, con versión 6.1.2.0 o inferior, es vulnerable a la divulgación de credenciales debido a un manejo inadecuado de la memoria en el proceso ASManagerService.exe.

Requisitos

Para realizar un ataque exitoso, un atacante requiere:

  • Acceso a nivel de sistema a la aplicación de escritorio GV-ASManager para Windows con versión 6.1.2.0 o inferior;
  • Una cuenta con privilegios elevados para volcar la memoria.

Impacto

La vulnerabilidad puede aprovecharse para realizar las siguientes acciones no autorizadas:

  • Un atacante con usuario de sistema de privilegios elevados, que no está autorizado para acceder a GeoVision ASManager, puede:
    • Volcar las credenciales de las cuentas de ASManager;
    • Autenticarse en ASManager.
  • Después de autenticarse en ASManager, un atacante podrá:
    • Acceder a los recursos como cámaras de vigilancia, tarjetas de acceso, vehículos estacionados, empleados y visitantes, etc.
    • Realizar cambios en los datos y en las configuraciones de la red de servicios, como empleados, información de seguridad de tarjetas de acceso, direcciones IP y configuraciones, etc.
    • Interrumpir y desconectar servicios como cámaras de vigilancia y controles de acceso.
    • Clonar y duplicar datos de control de acceso para escenarios de ataque posteriores.

PoC de CVE-2025-26263 [Probando GeoVision v6.1.2.0]

La fuga de credenciales en la memoria puede volcarse y encontrarse con dos métodos: • Cuenta que se ha autenticado en el software al menos una vez; • Cuenta que nunca se ha autenticado en el software, pero un atacante puede provocar la asignación de memoria activándola con la función "¿Olvidó su contraseña?";

La aplicación se ejecuta al iniciar el sistema

Si la cuenta se autenticó al menos una vez en el software instalado en el sistema al que tenemos acceso local:

Cuenta que se ha autenticado en el software al menos una vez:

Buscando el nombre de usuario "test" y la parte aleatoria relacionada "YuYRV6" que se ha añadido al nombre de usuario. Como se puede observar, se añadió una cadena aleatoria "YuYRV6" al nombre de usuario test, que puede usarse para encontrar la contraseña relacionada.

Buscando "YuYRV6" en la memoria volcada, que debería añadirse a la contraseña relacionada para la cuenta "test"

Volcando la contraseña para la cuenta "test"

Parece que "Test123!" es la contraseña para la cuenta test. Si una cuenta nunca se ha autenticado en el software, un atacante puede provocar la asignación de memoria activándola con la función "¿Olvidó su contraseña?" y luego volcar las credenciales filtradas en la memoria: Si hay una cuenta que nunca se ha autenticado en el software, podemos hacer que el software asigne los datos en la memoria usando la función "¿Olvidó su contraseña?":

Usando la función de recuperación de contraseña para el usuario Administrador

El software no pudo enviar el correo de recuperación de contraseña

Volcando la memoria asignada a ASManagerService.exe y filtrando con el patrón "bstrpassword"

Contraseña del Administrador filtrada en la memoria

Parece que "StrongestPass@999" es la contraseña para la cuenta Administrador.

Contacto

Si tiene alguna pregunta, puede contactarme, Giorgi Dograshvili en LinkedIn.

Descargar herramienta