
Prueba de concepto que demuestra la divulgación de credenciales en GeoVision ASManager mediante el volcado de memoria, lo que permite el acceso no autorizado y el compromiso del sistema.
CVE-2025-26263 - La aplicación de escritorio GeoVision ASManager para Windows, con versión 6.1.2.0 o inferior, es vulnerable a la divulgación de credenciales debido a un manejo inadecuado de la memoria en el proceso ASManagerService.exe.
Para realizar un ataque exitoso, un atacante requiere:
La vulnerabilidad puede aprovecharse para realizar las siguientes acciones no autorizadas:
La fuga de credenciales en la memoria puede volcarse y encontrarse con dos métodos: • Cuenta que se ha autenticado en el software al menos una vez; • Cuenta que nunca se ha autenticado en el software, pero un atacante puede provocar la asignación de memoria activándola con la función "¿Olvidó su contraseña?";
La aplicación se ejecuta al iniciar el sistema
Si la cuenta se autenticó al menos una vez en el software instalado en el sistema al que tenemos acceso local:
Cuenta que se ha autenticado en el software al menos una vez:
Buscando el nombre de usuario "test" y la parte aleatoria relacionada "YuYRV6" que se ha añadido al nombre de usuario. Como se puede observar, se añadió una cadena aleatoria "YuYRV6" al nombre de usuario test, que puede usarse para encontrar la contraseña relacionada.
Buscando "YuYRV6" en la memoria volcada, que debería añadirse a la contraseña relacionada para la cuenta "test"
Volcando la contraseña para la cuenta "test"
Parece que "Test123!" es la contraseña para la cuenta test. Si una cuenta nunca se ha autenticado en el software, un atacante puede provocar la asignación de memoria activándola con la función "¿Olvidó su contraseña?" y luego volcar las credenciales filtradas en la memoria: Si hay una cuenta que nunca se ha autenticado en el software, podemos hacer que el software asigne los datos en la memoria usando la función "¿Olvidó su contraseña?":
Usando la función de recuperación de contraseña para el usuario Administrador
El software no pudo enviar el correo de recuperación de contraseña
Volcando la memoria asignada a ASManagerService.exe y filtrando con el patrón "bstrpassword"
Contraseña del Administrador filtrada en la memoria
Parece que "StrongestPass@999" es la contraseña para la cuenta Administrador.
Si tiene alguna pregunta, puede contactarme, Giorgi Dograshvili en LinkedIn.