Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-12485
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-12485 - क्रिटिकल अनऑथेंटिकेटेड रिमोट कोड एक्जीक्यूशन (RCE)

ChatGPT छवि 28 जून, 2026, 02_58_32 अपराह्न

GeoVision GV-I/O Box 4E – फर्मवेयर v2.09

CVE CVSS Severity Status

प्रकटीकरण तिथि: 23 जून, 2026
CWE: CWE-121 – स्टैक-आधारित बफर ओवरफ्लो
आक्रमण वेक्टर: नेटवर्क (अनऑथेंटिकेटेड)


GeoVision GV-I/O Box 4E की DVRSearch सेवा में एक अनऑथेंटिकेटेड स्टैक-आधारित बफर ओवरफ्लो भेद्यता रिमोट हमलावरों को मनमाना कोड निष्पादन प्राप्त करने और प्रभावित उपकरणों को पूरी तरह से समझौता करने की अनुमति देती है।


📋 अवलोकन


🎯 प्रभावित उत्पाद

उत्पादसंस्करणस्थिति
GeoVision GV-I/O Box 4E2.09असुरक्षित

🔍 कमजोरी का विवरण

यह कमजोरी DVRSearch सेवा की CMD_IP_SET कार्यक्षमता में निहित है। एक असुरक्षित memcpy() ऑपरेशन उपयोगकर्ता-नियंत्रित डेटा को स्रोत इनपुट की लंबाई को मान्य किए बिना एक निश्चित आकार के स्टैक बफर में कॉपी करता है।

root@kitploit:~
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

चूंकि गंतव्य बफर सीमाएँ लागू नहीं की जाती हैं, एक विशेष रूप से तैयार किया गया अनुरोध स्टैक बफर ओवरफ्लो को ट्रिगर कर सकता है, जिससे संभावित रूप से हमलावर निष्पादन प्रवाह को अधिलेखित कर सकता है और मनमाना कोड निष्पादित कर सकता है।


⚠️ प्रभाव

सफल शोषण हमलावर को इसकी अनुमति दे सकता है:

  • रिमोट से मनमाना कोड निष्पादित करना।
  • डिवाइस पर पूर्ण नियंत्रण प्राप्त करना।
  • कनेक्टेड भौतिक सुरक्षा या औद्योगिक प्रणालियों को बाधित करना।
  • स्थिरता स्थापित करना और नेटवर्क में आगे बढ़ना।

📊 CVSS जानकारी

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)

🛡️ शमन

  • फर्मवेयर v2.09 चलाने वाले सभी उपकरणों की पहचान करें।
  • प्रबंधन इंटरफ़ेस तक पहुंच प्रतिबंधित करें।
  • उपकरणों को फ़ायरवॉल या VPN के पीछे रखें।
  • प्रभावित उपकरणों को सीधे इंटरनेट पर उजागर करने से बचें।
  • विक्रेता सुरक्षा अपडेट उपलब्ध होते ही लागू करें।
  • DVRSearch को लक्षित करने वाले संदिग्ध अनुरोधों के लिए नेटवर्क ट्रैफ़िक की निगरानी करें।

🔎 पहचान अनुशंसाएँ

  • डिवाइस के अप्रत्याशित क्रैश या रीबूट।
  • DVRSearch सेवा पर असामान्य ट्रैफ़िक।
  • नेटवर्क कॉन्फ़िगरेशन फ़ंक्शंस से संबंधित बार-बार अनुरोध।
  • अनधिकृत कॉन्फ़िगरेशन परिवर्तनों के संकेत।

📅 समयरेखा

तिथिघटना
2026-06-23कमजोरी सार्वजनिक रूप से प्रकट की गई
2026-06-23CVE पहचानकर्ता निर्धारित किया गया
2026-06-23तकनीकी सलाह जारी की गई

📚 संदर्भ

  • Cisco Talos सुरक्षा सलाह
  • GeoVision सुरक्षा सलाहकार
  • MITRE CVE डेटाबेस

✅ स्क्रिप्ट के काम करने पर अपेक्षित आउटपुट

चेकर चलाने पर आपको यह देखना चाहिए:

सामान्य सफल रन (सेवा का पता चला)

root@kitploit:~
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

--length-test विकल्प के साथ

आप अतिरिक्त पंक्तियाँ देखेंगे जैसे:

root@kitploit:~
[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

अन्य संभावित आउटपुट


"यह काम करता है" का क्या अर्थ है?

  • यदि आप "सेवा सक्रिय दिखाई देती है" देखते हैं → DVRSearch सेवा उजागर है → CVE-2026-12485 का उच्च जोखिम।
  • डिवाइस संभवतः असुरक्षित है जब तक कि उसके पास नवीनतम पैच किया गया फर्मवेयर न हो।

यदि यह प्रतिक्रिया करता है तो अगले कदम:

  1. तुरंत GeoVision से फर्मवेयर अपडेट करें।
  2. UDP पोर्ट 10001 तक पहुंच प्रतिबंधित करें।
  3. डिवाइस के लिए नेटवर्क विभाजन पर विचार करें।

⚖️ अस्वीकरण

यह रिपॉजिटरी विशेष रूप से शैक्षिक, अनुसंधान और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।

कोई शोषण कोड प्रदान नहीं किया गया है। कोई भी परीक्षण केवल उन प्रणालियों के विरुद्ध किया जाना चाहिए जिनके लिए आपके पास स्पष्ट प्राधिकरण है।

टूल डाउनलोड करें
क्षेत्रमान
CVE IDCVE-2026-12485
CVSS v3.110.0 (गंभीर)
CWECWE-121
प्रभावित उत्पादGeoVision GV-I/O Box 4E
प्रभावित संस्करणफर्मवेयर v2.09
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावरिमोट कोड एक्जीक्यूशन
मीट्रिकमान
आक्रमण वेक्टरनेटवर्क
आक्रमण जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
दायरापरिवर्तित
गोपनीयताउच्च
अखंडताउच्च
उपलब्धताउच्च
स्थितिआप क्या देखेंगेअर्थ
सेवा चल रही है"प्रतिक्रिया प्राप्त हुई"असुरक्षित सेवा सुन रही है
कोई प्रतिक्रिया नहीं"कोई प्रतिक्रिया प्राप्त नहीं हुई (टाइमआउट)"फ़ायरवॉल, सेवा बंद, या गलत IP
सेवा क्रैश हुई (असंभावित)स्क्रिप्ट हैंग हो जाती है / लक्ष्य प्रतिक्रिया देना बंद कर देता हैआप बहुत आगे चले गए (इस स्क्रिप्ट के साथ न करें)
अनुमति अस्वीकृत / त्रुटिसॉकेट त्रुटिरूट के रूप में चलाएँ या फ़ायरवॉल समस्या