Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26263 — जियोविज़न ASManager में मेमोरी डंपिंग के माध्यम से क्रेडेंशियल प्रकटीकरण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो अनधिकृत पहुंच और सिस्टम समझौता सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/beleknarcisse169-cmd/cve-2025-26263
भेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubbeleknarcisse169-cmd/cve-2025-26263

CVE-2025-26263

जियोविज़न ASManager में मेमोरी डंपिंग के माध्यम से क्रेडेंशियल प्रकटीकरण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो अनधिकृत पहुंच और सिस्टम समझौता सक्षम करता है।

रिपॉजिटरी देखें
वेबसाइट
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26263

CVE-2025-26263 - GeoVision ASManager विंडोज डेस्कटॉप एप्लिकेशन, संस्करण 6.1.2.0 या उससे कम, ASManagerService.exe प्रक्रिया में अनुचित मेमोरी हैंडलिंग के कारण क्रेडेंशियल प्रकटीकरण के प्रति संवेदनशील है।

आवश्यकताएँ

सफल हमले को अंजाम देने के लिए हमलावर को आवश्यकता होती है:

  • GV-ASManager विंडोज डेस्कटॉप एप्लिकेशन, संस्करण 6.1.2.0 या उससे कम, तक सिस्टम स्तर की पहुंच;
  • मेमोरी डंप करने के लिए उच्च विशेषाधिकार वाला खाता।

प्रभाव

इस भेद्यता का उपयोग निम्नलिखित अनधिकृत कार्यों को करने के लिए किया जा सकता है:

  • उच्च विशेषाधिकार वाला सिस्टम उपयोगकर्ता, जो GeoVision ASManager तक पहुंचने के लिए अधिकृत नहीं है, निम्न में सक्षम होता है:
    • ASManager खातों के क्रेडेंशियल डंप करना;
    • ASManager में प्रमाणित होना।
  • ASManager में प्रमाणित होने के बाद, हमलावर निम्न में सक्षम होगा:
    • निगरानी कैमरे, एक्सेस कार्ड, पार्किंग वाहन, कर्मचारी और आगंतुक आदि जैसे संसाधनों तक पहुंचना।
    • डेटा और सेवा नेटवर्क कॉन्फ़िगरेशन में परिवर्तन करना, जैसे कर्मचारी, एक्सेस कार्ड सुरक्षा जानकारी, IP पते और कॉन्फ़िगरेशन आदि।
    • निगरानी कैमरे, एक्सेस नियंत्रण जैसी सेवाओं को बाधित और डिस्कनेक्ट करना।
    • आगे के हमले के परिदृश्यों के लिए एक्सेस नियंत्रण डेटा को क्लोन और डुप्लिकेट करना।

CVE-2025-26263 PoC [GeoVision v6.1.2.0 का परीक्षण]

मेमोरी में क्रेडेंशियल रिसाव को दो तरीकों से डंप और खोजा जा सकता है: • वह खाता जो सॉफ्टवेयर में कम से कम एक बार प्रमाणित किया गया है; • वह खाता जो सॉफ्टवेयर में कभी प्रमाणित नहीं किया गया है, लेकिन हमलावर "Forget Password?" फ़ंक्शन को ट्रिगर करके मेमोरी आवंटन को ट्रिगर करने में सक्षम है;

एप्लिकेशन सिस्टम स्टार्टअप पर चलता है

यदि खाता सिस्टम में स्थापित सॉफ्टवेयर में कम से कम एक बार प्रमाणित किया गया है, जिसकी हमारे पास स्थानीय पहुंच है:

वह खाता जो सॉफ्टवेयर में कम से कम एक बार प्रमाणित किया गया है:

उपयोगकर्ता नाम "test" और संबंधित यादृच्छिक भाग "YuYRV6" की खोज करना जो उपयोगकर्ता नाम में जोड़ा गया है। जैसा कि दिखाई दे रहा है, उपयोगकर्ता नाम test में एक यादृच्छिक स्ट्रिंग "YuYRV6" जोड़ी गई थी, जिसका उपयोग संबंधित पासवर्ड खोजने के लिए किया जा सकता है।

डंप की गई मेमोरी में "YuYRV6" की खोज करना जो "test" खाते के संबंधित पासवर्ड में जोड़ा जाना चाहिए

"test" खाते के लिए पासवर्ड डंप करना

ऐसा प्रतीत होता है कि "Test123!" खाते test का पासवर्ड है। यदि कोई खाता सॉफ्टवेयर में कभी प्रमाणित नहीं किया गया है, तो हमलावर "Forget Password?" फ़ंक्शन को ट्रिगर करके मेमोरी आवंटन को ट्रिगर करने में सक्षम है और फिर मेमोरी में लीक हुए क्रेडेंशियल को डंप कर सकता है: यदि कोई खाता है जो सॉफ्टवेयर में कभी प्रमाणित नहीं किया गया है, तो हम "Forget Password?" फ़ंक्शन का उपयोग करके सॉफ्टवेयर को मेमोरी में डेटा आवंटित करने के लिए ट्रिगर कर सकते हैं:

Administrator उपयोगकर्ता के लिए पासवर्ड पुनर्प्राप्ति फ़ंक्शन का उपयोग करना

सॉफ्टवेयर पासवर्ड पुनर्प्राप्ति ईमेल नहीं भेज सका

ASManagerService.exe को आवंटित मेमोरी डंप करना और पैटर्न "bstrpassword" के साथ फ़िल्टर करना

Administrator पासवर्ड मेमोरी में लीक हुआ

ऐसा प्रतीत होता है कि "StrongestPass@999" खाते Administrator का पासवर्ड है।

संपर्क

यदि आपका कोई प्रश्न है, तो आप मुझसे LinkedIn पर संपर्क कर सकते हैं, Giorgi Dograshvili।

टूल डाउनलोड करें