
GeoVision ASManagerにおけるメモリダンプを介した資格情報の開示を実証する概念実証であり、不正アクセスとシステム侵害を可能にします。
CVE-2025-26263 - GeoVision ASManager Windowsデスクトップアプリケーション(バージョン6.1.2.0以下)は、ASManagerService.exeプロセスにおける不適切なメモリ処理により、認証情報の漏洩に対して脆弱です。
攻撃を成功させるには、攻撃者は以下を必要とします:
この脆弱性は、以下の不正な操作を実行するために悪用される可能性があります:
メモリ内の認証情報の漏洩は、以下の2つの方法でダンプおよび発見できます: • ソフトウェアで少なくとも1回認証されたことのあるアカウント; • ソフトウェアで一度も認証されたことのないアカウント。ただし、攻撃者は「パスワードをお忘れですか?」機能をトリガーすることでメモリ割り当てを誘発できます;
アプリケーションはシステム起動時に実行されます
システムにインストールされたソフトウェアでアカウントが少なくとも1回認証された場合、ローカルアクセスが可能です:
ソフトウェアで少なくとも1回認証されたことのあるアカウント:
ユーザー名「test」と、ユーザー名に追加された関連するランダム部分「YuYRV6」を検索します。 見てわかるように、ユーザー名testにランダム化された文字列「YuYRV6」が追加されており、これを使用して関連するパスワードを見つけることができます。
ダンプされたメモリ内で「YuYRV6」を検索します。これは「test」アカウントの関連パスワードに追加されているはずです
アカウント「test」のパスワードをダンプ
「Test123!」がアカウントtestのパスワードであると思われます。 アカウントがソフトウェアで一度も認証されたことがない場合、攻撃者は「パスワードをお忘れですか?」機能をトリガーしてメモリ割り当てを誘発し、その後メモリ内に漏洩した認証情報をダンプできます: ソフトウェアで一度も認証されたことのないアカウントがある場合、「パスワードをお忘れですか?」機能を使用してソフトウェアにメモリ内のデータ割り当てをトリガーさせることができます:
Administratorユーザーにパスワード回復機能を使用
ソフトウェアがパスワード回復メールを送信できませんでした
ASManagerService.exeに割り当てられたメモリをダンプし、パターン「bstrpassword」でフィルタリング
Administratorパスワードがメモリ内に漏洩
「StrongestPass@999」がアカウントAdministratorのパスワードであると思われます。
ご質問がある場合は、LinkedInでGiorgi Dograshviliまでご連絡ください。