
जियोविज़न ASManager में मेमोरी डंपिंग के माध्यम से क्रेडेंशियल प्रकटीकरण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो अनधिकृत पहुंच और सिस्टम समझौता सक्षम करता है।
CVE-2025-26263 - GeoVision ASManager विंडोज डेस्कटॉप एप्लिकेशन, संस्करण 6.1.2.0 या उससे कम, ASManagerService.exe प्रक्रिया में अनुचित मेमोरी हैंडलिंग के कारण क्रेडेंशियल प्रकटीकरण के प्रति संवेदनशील है।
सफल हमले को अंजाम देने के लिए हमलावर को आवश्यकता होती है:
इस भेद्यता का उपयोग निम्नलिखित अनधिकृत कार्यों को करने के लिए किया जा सकता है:
मेमोरी में क्रेडेंशियल रिसाव को दो तरीकों से डंप और खोजा जा सकता है: • वह खाता जो सॉफ्टवेयर में कम से कम एक बार प्रमाणित किया गया है; • वह खाता जो सॉफ्टवेयर में कभी प्रमाणित नहीं किया गया है, लेकिन हमलावर "Forget Password?" फ़ंक्शन को ट्रिगर करके मेमोरी आवंटन को ट्रिगर करने में सक्षम है;
एप्लिकेशन सिस्टम स्टार्टअप पर चलता है
यदि खाता सिस्टम में स्थापित सॉफ्टवेयर में कम से कम एक बार प्रमाणित किया गया है, जिसकी हमारे पास स्थानीय पहुंच है:
वह खाता जो सॉफ्टवेयर में कम से कम एक बार प्रमाणित किया गया है:
उपयोगकर्ता नाम "test" और संबंधित यादृच्छिक भाग "YuYRV6" की खोज करना जो उपयोगकर्ता नाम में जोड़ा गया है। जैसा कि दिखाई दे रहा है, उपयोगकर्ता नाम test में एक यादृच्छिक स्ट्रिंग "YuYRV6" जोड़ी गई थी, जिसका उपयोग संबंधित पासवर्ड खोजने के लिए किया जा सकता है।
डंप की गई मेमोरी में "YuYRV6" की खोज करना जो "test" खाते के संबंधित पासवर्ड में जोड़ा जाना चाहिए
"test" खाते के लिए पासवर्ड डंप करना
ऐसा प्रतीत होता है कि "Test123!" खाते test का पासवर्ड है। यदि कोई खाता सॉफ्टवेयर में कभी प्रमाणित नहीं किया गया है, तो हमलावर "Forget Password?" फ़ंक्शन को ट्रिगर करके मेमोरी आवंटन को ट्रिगर करने में सक्षम है और फिर मेमोरी में लीक हुए क्रेडेंशियल को डंप कर सकता है: यदि कोई खाता है जो सॉफ्टवेयर में कभी प्रमाणित नहीं किया गया है, तो हम "Forget Password?" फ़ंक्शन का उपयोग करके सॉफ्टवेयर को मेमोरी में डेटा आवंटित करने के लिए ट्रिगर कर सकते हैं:
Administrator उपयोगकर्ता के लिए पासवर्ड पुनर्प्राप्ति फ़ंक्शन का उपयोग करना
सॉफ्टवेयर पासवर्ड पुनर्प्राप्ति ईमेल नहीं भेज सका
ASManagerService.exe को आवंटित मेमोरी डंप करना और पैटर्न "bstrpassword" के साथ फ़िल्टर करना
Administrator पासवर्ड मेमोरी में लीक हुआ
ऐसा प्रतीत होता है कि "StrongestPass@999" खाते Administrator का पासवर्ड है।
यदि आपका कोई प्रश्न है, तो आप मुझसे LinkedIn पर संपर्क कर सकते हैं, Giorgi Dograshvili।