Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-12485
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-12485 - 重大な未認証リモートコード実行 (RCE)

ChatGPT Image Jun 28, 2026, 02_58_32 PM

GeoVision GV-I/O Box 4E – ファームウェア v2.09

CVE CVSS Severity Status

公開日: 2026年6月23日
CWE: CWE-121 – スタックベースのバッファオーバーフロー
攻撃ベクトル: ネットワーク (認証不要)


GeoVision GV-I/O Box 4EのDVRSearchサービスにおける認証不要のスタックベースのバッファオーバーフローの脆弱性により、リモートの攻撃者が任意のコードを実行し、影響を受けるデバイスを完全に制御できる可能性があります。


📋 概要


🎯 影響を受ける製品

製品バージョンステータス
GeoVision GV-I/O Box 4E2.09脆弱

🔍 脆弱性の詳細

脆弱性はDVRSearchサービスのCMD_IP_SET機能に存在します。安全でないmemcpy()操作により、ユーザーが制御するデータが固定サイズのスタックバッファにコピーされ、入力の長さが検証されません。

root@kitploit:~
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

宛先バッファの境界が強制されないため、特別に細工されたリクエストによってスタックバッファオーバーフローが発生し、攻撃者が実行フローを上書きして任意のコードを実行できる可能性があります。


⚠️ 影響

悪用に成功すると、攻撃者は以下のことを行える可能性があります:

  • リモートで任意のコードを実行する。
  • デバイスを完全に制御する。
  • 接続された物理的なセキュリティシステムや産業システムを妨害する。
  • 永続性を確立し、ネットワーク内での横移動を行う。

📊 CVSS情報

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)

🛡️ 緩和策

  • ファームウェアv2.09を実行しているすべてのデバイスを特定する。
  • 管理インターフェースへのアクセスを制限する。
  • デバイスをファイアウォールまたはVPNの背後に配置する。
  • 影響を受けるデバイスをインターネットに直接公開しないようにする。
  • ベンダーのセキュリティアップデートが利用可能になり次第適用する。
  • DVRSearchを標的とした不審なリクエストのネットワークトラフィックを監視する。

🔎 検出推奨事項

  • デバイスの予期しないクラッシュまたは再起動。
  • DVRSearchサービスへの異常なトラフィック。
  • ネットワーク設定機能を含む繰り返しのリクエスト。
  • 不正な設定変更の兆候。

📅 タイムライン

日付イベント
2026-06-23脆弱性公開
2026-06-23CVE識別子割り当て
2026-06-23技術勧告公開

📚 参考文献

  • Cisco Talos セキュリティ勧告
  • GeoVision セキュリティ勧告
  • MITRE CVE データベース

✅ スクリプトが動作したときの期待される出力

チェッカーの実行時に表示される内容は次のとおりです:

正常実行 (サービス検出時)

root@kitploit:~
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

--length-test オプション使用時

追加で以下のような行が表示されます:

root@kitploit:~
[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

その他の出力例


「動作する」とはどういう意味ですか?

  • 「Service appears active」 と表示された場合 → DVRSearchサービスが露出しています → CVE-2026-12485の高リスク。
  • デバイスは最新のパッチ済みファームウェアでない限り、脆弱である可能性が高い。

応答があった場合の次のステップ:

  1. GeoVisionからファームウェアを直ちに更新する。
  2. UDPポート10001へのアクセスを制限する。
  3. デバイスのネットワークセグメンテーションを検討する。

⚖️ 免責事項

このリポジトリは教育、研究、および防御的なセキュリティ目的のみを意図しています。

悪用コードは提供されていません。テストは明示的な許可を得たシステムに対してのみ実施してください。

ツールをダウンロード
フィールド値
CVE IDCVE-2026-12485
CVSS v3.110.0 (重大)
CWECWE-121
影響を受ける製品GeoVision GV-I/O Box 4E
影響を受けるバージョンファームウェア v2.09
認証の必要性いいえ
ユーザー操作なし
影響リモートコード実行
メトリック値
攻撃ベクトルネットワーク
攻撃の複雑さ低
必要な権限なし
ユーザー操作なし
スコープ変更あり
機密性高
完全性高
可用性高
状況表示内容意味
サービス実行中"Received response"脆弱なサービスが待機中
応答なし"No response received (timeout)"ファイアウォール、サービス停止、またはIPが間違っている
サービスがクラッシュした場合 (可能性低)Script hangs / target stops respondingやりすぎです (このスクリプトでは行わないでください)
権限拒否/エラーSocket errorrootとして実行するか、ファイアウォールの問題