Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26263 — Preuve de concept démontrant la divulgation d'identifiants dans GeoVision ASManager via un dump mémoire, permettant un accès non autorisé et un compromis du système. | Kitploit
Outils/GitHubGitHub/beleknarcisse169-cmd/cve-2025-26263
Analyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubbeleknarcisse169-cmd/cve-2025-26263

CVE-2025-26263

Preuve de concept démontrant la divulgation d'identifiants dans GeoVision ASManager via un dump mémoire, permettant un accès non autorisé et un compromis du système.

Voir le dépôt
Site web
7il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-26263

CVE-2025-26263 - L'application de bureau Windows GeoVision ASManager, version 6.1.2.0 ou inférieure, est vulnérable à la divulgation d'identifiants en raison d'une gestion mémoire inappropriée dans le processus ASManagerService.exe.

Prérequis

Pour mener à bien une attaque, un attaquant doit disposer de :

  • Un accès au niveau système à l'application de bureau Windows GV-ASManager, version 6.1.2.0 ou inférieure ;
  • Un compte à privilèges élevés pour extraire la mémoire.

Impact

La vulnérabilité peut être exploitée pour effectuer les actions non autorisées suivantes :

  • Un attaquant disposant d'un utilisateur système à privilèges élevés, qui n'est pas autorisé à accéder à GeoVision ASManager, est en mesure de :
    • Extraire les identifiants des comptes ASManager ;
    • S'authentifier dans ASManager.
  • Après l'authentification dans ASManager, un attaquant sera en mesure de :
    • Accéder aux ressources telles que les caméras de surveillance, les cartes d'accès, les véhicules garés, les employés et les visiteurs, etc.
    • Apporter des modifications aux données et aux configurations du réseau de services, telles que les employés, les informations de sécurité des cartes d'accès, les adresses IP et les configurations, etc.
    • Perturber et déconnecter des services tels que les caméras de surveillance et les contrôles d'accès.
    • Cloner et dupliquer les données de contrôle d'accès pour d'autres scénarios d'attaque.

PoC CVE-2025-26263 [Test de GeoVision v6.1.2.0]

La fuite d'identifiants en mémoire peut être extraite et découverte par deux méthodes : • Compte qui a été authentifié dans le logiciel au moins une fois ; • Compte qui n'a jamais été authentifié dans le logiciel, mais où un attaquant est en mesure de déclencher l'allocation mémoire en utilisant la fonction « Mot de passe oublié ? » ;

L'application s'exécute au démarrage du système

Si le compte a été authentifié au moins une fois dans le logiciel installé sur le système auquel nous avons un accès local :

Compte qui a été authentifié dans le logiciel au moins une fois :

Recherche du nom d'utilisateur « test » et de la partie aléatoire associée « YuYRV6 » qui a été ajoutée au nom d'utilisateur. Comme on peut le voir, une chaîne aléatoire « YuYRV6 » a été ajoutée au nom d'utilisateur test, qui peut être utilisée pour trouver le mot de passe associé.

Recherche de « YuYRV6 » dans la mémoire extraite, qui devrait être ajouté au mot de passe associé au compte « test »

Extraction du mot de passe du compte « test »

Il semble que « Test123! » soit le mot de passe du compte test. Si un compte n'a jamais été authentifié dans le logiciel, un attaquant est en mesure de déclencher l'allocation mémoire en utilisant la fonction « Mot de passe oublié ? », puis d'extraire les identifiants divulgués en mémoire : S'il existe un compte qui n'a jamais été authentifié dans le logiciel, nous pouvons déclencher l'allocation des données en mémoire par le logiciel en utilisant la fonction « Mot de passe oublié ? » :

Utilisation de la fonction de récupération de mot de passe pour l'utilisateur Administrateur

Le logiciel n'a pas pu envoyer l'e-mail de récupération de mot de passe

Extraction de la mémoire allouée à ASManagerService.exe et filtrage avec le motif « bstrpassword »

Mot de passe Administrateur divulgué en mémoire

Il semble que « StrongestPass@999 » soit le mot de passe du compte Administrateur.

Contact

Si vous avez une question, vous pouvez me contacter, Giorgi Dograshvili sur LinkedIn.

Télécharger l’outil