Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-12485
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

Vedi Repository
1113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-12485 - Esecuzione Remota di Codice (RCE) critica non autenticata

ChatGPT Image Jun 28, 2026, 02_58_32 PM

GeoVision GV-I/O Box 4E – Firmware v2.09

CVE CVSS Severity Status

Data di divulgazione: 23 giugno 2026
CWE: CWE-121 – Overflow del buffer basato su stack
Vettore di attacco: Rete (Non autenticato)


Una vulnerabilità di overflow del buffer basato su stack non autenticata nel servizio DVRSearch del GeoVision GV-I/O Box 4E consente a un attaccante remoto di ottenere l'esecuzione di codice arbitrario e compromettere completamente i dispositivi interessati.


📋 Panoramica

CampoValore
ID CVECVE-2026-12485
CVSS v3.110.0 (Critico)
CWECWE-121
Prodotto interessatoGeoVision GV-I/O Box 4E
Versione interessataFirmware v2.09
Autenticazione richiestaNo
Interazione utenteNessuna
ImpattoEsecuzione Remota di Codice

🎯 Prodotti interessati

ProdottoVersioneStato
GeoVision GV-I/O Box 4E2.09Vulnerabile

🔍 Dettagli della vulnerabilità

La vulnerabilità risiede nella funzionalità CMD_IP_SET del servizio DVRSearch. Un'operazione memcpy() non sicura copia dati controllati dall'utente in un buffer stack di dimensione fissa senza convalidare la lunghezza dell'input sorgente.

v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

Poiché i limiti del buffer di destinazione non sono applicati, una richiesta appositamente predisposta può innescare un overflow del buffer stack, potenzialmente consentendo a un attaccante di sovrascrivere il flusso di esecuzione ed eseguire codice arbitrario.


⚠️ Impatto

Lo sfruttamento riuscito può consentire a un attaccante di:

  • Eseguire codice arbitrario da remoto.
  • Ottenere il controllo completo del dispositivo.
  • Interrompere i sistemi di sicurezza fisica o industriali collegati.
  • Stabilire persistenza e muoversi ulteriormente nella rete.

📊 Informazioni CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)
MetricaValore
Vettore d'attaccoRete
Complessità d'attaccoBassa
Privilegi richiestiNessuno
Interazione utenteNessuna
AmbitoModificato
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta

🛡️ Mitigazione

  • Identificare tutti i dispositivi con firmware v2.09.
  • Limitare l'accesso all'interfaccia di gestione.
  • Posizionare i dispositivi dietro un firewall o VPN.
  • Evitare di esporre i dispositivi interessati direttamente a Internet.
  • Applicare gli aggiornamenti di sicurezza del produttore non appena disponibili.
  • Monitorare il traffico di rete per richieste sospette verso DVRSearch.

🔎 Raccomandazioni per il rilevamento

  • Arresti o riavvii imprevisti del dispositivo.
  • Traffico anomalo verso il servizio DVRSearch.
  • Richieste ripetute che coinvolgono funzioni di configurazione di rete.
  • Segni di modifiche di configurazione non autorizzate.

📅 Cronologia

DataEvento
2026-06-23Vulnerabilità divulgata pubblicamente
2026-06-23Identificatore CVE assegnato
2026-06-23Avviso tecnico rilasciato

📚 Riferimenti

  • Cisco Talos Security Advisory
  • GeoVision Security Advisories
  • MITRE CVE Database

✅ Output previsto quando lo script funziona

Ecco cosa dovresti vedere quando esegui il checker:

Esecuzione riuscita normale (Servizio rilevato)

$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

Con l'opzione --length-test

Vedrai righe aggiuntive come:

[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

Altri possibili output

SituazioneCosa vedraiSignificato
Servizio in esecuzione"Received response"Il servizio vulnerabile è in ascolto
Nessuna risposta"No response received (timeout)"Firewall, servizio fermo o IP errato
Servizio crashato (improbabile)Lo script si blocca / il target smette di rispondereSei andato troppo oltre (non farlo con questo script)
Permesso negato / erroreSocket errorEsegui come root o problema firewall

Cosa significa "Funziona"?

  • Se vedi "Service appears active" → Il servizio DVRSearch è esposto → Alto rischio di CVE-2026-12485.
  • Il dispositivo è probabilmente vulnerabile a meno che non abbia l'ultimo firmware patchato.

Prossimi passi se risponde:

  1. Aggiornare immediatamente il firmware da GeoVision.
  2. Limitare l'accesso alla porta UDP 10001.
  3. Considerare la segmentazione di rete per il dispositivo.

⚖️ Dichiarazione di non responsabilità

Questo repository è destinato esclusivamente a scopi educativi, di ricerca e di sicurezza difensiva.

Non viene fornito alcun codice exploit. Qualsiasi test dovrebbe essere eseguito solo su sistemi per i quali si dispone di autorizzazione esplicita.

Scarica lo strumento