Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-12485
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

Voir le dépôt
12il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-12485 - Exécution de Code à Distance Critique non Authentifiée (RCE)

Image ChatGPT 28 juin 2026, 14:58:32

GeoVision GV-I/O Box 4E – Firmware v2.09

CVE CVSS Severity Status

Date de divulgation: 23 juin 2026
CWE: CWE-121 – Débordement de tampon basé sur la pile
Vecteur d'attaque: Réseau (non authentifié)


Une vulnérabilité de débordement de tampon basé sur la pile non authentifiée dans le service DVRSearch du GeoVision GV-I/O Box 4E permet à des attaquants distants d'exécuter du code arbitraire et de compromettre totalement les appareils affectés.


📋 Aperçu


🎯 Produits affectés

ProduitVersionStatut
GeoVision GV-I/O Box 4E2.09Vulnérable

🔍 Détails de la vulnérabilité

La vulnérabilité réside dans la fonctionnalité CMD_IP_SET du service DVRSearch. Une opération memcpy() non sécurisée copie des données contrôlées par l'utilisateur dans un tampon de pile de taille fixe sans valider la longueur de l'entrée source.

root@kitploit:~
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

Étant donné que les limites du tampon de destination ne sont pas appliquées, une requête spécialement conçue peut déclencher un débordement de tampon de pile, permettant potentiellement à un attaquant de modifier le flux d'exécution et d'exécuter du code arbitraire.


⚠️ Impact

Une exploitation réussie peut permettre à un attaquant de :

  • Exécuter du code arbitraire à distance.
  • Prendre le contrôle total de l'appareil.
  • Perturber les systèmes de sécurité physique ou industriels connectés.
  • Établir une persistance et pivoter vers d'autres parties du réseau.

📊 Informations CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Score de base : 10.0 (Critique)

🛡️ Atténuation

  • Identifier tous les appareils exécutant le firmware v2.09.
  • Restreindre l'accès à l'interface de gestion.
  • Placer les appareils derrière un pare-feu ou un VPN.
  • Éviter d'exposer les appareils affectés directement à Internet.
  • Appliquer les mises à jour de sécurité du fournisseur dès qu'elles sont disponibles.
  • Surveiller le trafic réseau pour détecter les requêtes suspectes ciblant DVRSearch.

🔎 Recommandations de détection

  • Plantages ou redémarrages inattendus de l'appareil.
  • Trafic anormal vers le service DVRSearch.
  • Requêtes répétées impliquant des fonctions de configuration réseau.
  • Signes de modifications de configuration non autorisées.

📅 Chronologie

DateÉvénement
2026-06-23Vulnérabilité divulguée publiquement
2026-06-23Identifiant CVE attribué
2026-06-23Avis technique publié

📚 Références

  • Avis de sécurité Cisco Talos
  • Avis de sécurité GeoVision
  • Base de données CVE MITRE

✅ Sortie attendue lorsque le script fonctionne

Voici ce que vous devriez voir en exécutant le vérificateur :

Exécution normale réussie (Service détecté)

root@kitploit:~
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

Avec l'option --length-test

Vous verrez des lignes supplémentaires comme :

root@kitploit:~
[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

Autres sorties possibles


Que signifie « Cela fonctionne » ?

  • Si vous voyez « Service appears active » → Le service DVRSearch est exposé → Risque élevé de CVE-2026-12485.
  • L'appareil est probablement vulnérable sauf s'il dispose du dernier firmware corrigé.

Prochaines étapes s'il répond :

  1. Mettre à jour immédiatement le firmware depuis GeoVision.
  2. Restreindre l'accès au port UDP 10001.
  3. Envisager une segmentation réseau pour l'appareil.

⚖️ Avertissement

Ce dépôt est destiné uniquement à des fins éducatives, de recherche et de sécurité défensive.

Aucun code d'exploitation n'est fourni. Tout test ne doit être effectué que sur des systèmes pour lesquels vous disposez d'une autorisation explicite.

Télécharger l’outil
ChampValeur
ID CVECVE-2026-12485
CVSS v3.110.0 (Critique)
CWECWE-121
Produit affectéGeoVision GV-I/O Box 4E
Version affectéeFirmware v2.09
Authentification requiseNon
Interaction utilisateurAucune
ImpactExécution de code à distance
MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
PérimètreModifié
ConfidentialitéÉlevée
IntégritéÉlevée
DisponibilitéÉlevée
SituationCe que vous verrezSignification
Service en cours d'exécution« Received response »Le service vulnérable écoute
Aucune réponse« No response received (timeout) »Pare-feu, service arrêté ou mauvaise IP
Service planté (peu probable)Le script se bloque / la cible ne répond plusVous êtes allé trop loin (ne faites pas cela avec ce script)
Permission refusée / erreurErreur de socketExécutez en tant que root ou problème de pare-feu