Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-26263 — GeoVision ASManagerにおけるメモリダンプを介した資格情報の開示を実証する概念実証であり、不正アクセスとシステム侵害を可能にします。 | Kitploit
ツール/GitHubGitHub/beleknarcisse169-cmd/cve-2025-26263
脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubbeleknarcisse169-cmd/cve-2025-26263

CVE-2025-26263

GeoVision ASManagerにおけるメモリダンプを介した資格情報の開示を実証する概念実証であり、不正アクセスとシステム侵害を可能にします。

リポジトリを見る
ウェブサイト
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26263

CVE-2025-26263 - GeoVision ASManager Windowsデスクトップアプリケーション(バージョン6.1.2.0以下)は、ASManagerService.exeプロセスにおける不適切なメモリ処理により、認証情報の漏洩に対して脆弱です。

要件

攻撃を成功させるには、攻撃者は以下を必要とします:

  • バージョン6.1.2.0以下のGV-ASManager Windowsデスクトップアプリケーションへのシステムレベルアクセス;
  • メモリをダンプするための高権限アカウント。

影響

この脆弱性は、以下の不正な操作を実行するために悪用される可能性があります:

  • GeoVision ASManagerへのアクセスを許可されていない高権限システムユーザーは、以下が可能です:
    • ASManagerアカウントの認証情報をダンプする;
    • ASManagerに認証する。
  • ASManagerへの認証後、攻撃者は以下が可能になります:
    • 監視カメラ、アクセスカード、駐車車両、従業員、訪問者などのリソースにアクセスする。
    • 従業員、アクセスカードのセキュリティ情報、IPアドレスや設定などのデータおよびサービスネットワーク設定を変更する。
    • 監視カメラ、アクセス制御などのサービスを妨害および切断する。
    • さらなる攻撃シナリオのためにアクセス制御データを複製および複写する。

CVE-2025-26264 PoC [GeoVision v6.1.2.0のテスト]

メモリ内の認証情報の漏洩は、以下の2つの方法でダンプおよび発見できます: • ソフトウェアで少なくとも1回認証されたことのあるアカウント; • ソフトウェアで一度も認証されたことのないアカウント。ただし、攻撃者は「パスワードをお忘れですか?」機能をトリガーすることでメモリ割り当てを誘発できます;

アプリケーションはシステム起動時に実行されます

システムにインストールされたソフトウェアでアカウントが少なくとも1回認証された場合、ローカルアクセスが可能です:

ソフトウェアで少なくとも1回認証されたことのあるアカウント:

ユーザー名「test」と、ユーザー名に追加された関連するランダム部分「YuYRV6」を検索します。 見てわかるように、ユーザー名testにランダム化された文字列「YuYRV6」が追加されており、これを使用して関連するパスワードを見つけることができます。

ダンプされたメモリ内で「YuYRV6」を検索します。これは「test」アカウントの関連パスワードに追加されているはずです

アカウント「test」のパスワードをダンプ

「Test123!」がアカウントtestのパスワードであると思われます。 アカウントがソフトウェアで一度も認証されたことがない場合、攻撃者は「パスワードをお忘れですか?」機能をトリガーしてメモリ割り当てを誘発し、その後メモリ内に漏洩した認証情報をダンプできます: ソフトウェアで一度も認証されたことのないアカウントがある場合、「パスワードをお忘れですか?」機能を使用してソフトウェアにメモリ内のデータ割り当てをトリガーさせることができます:

Administratorユーザーにパスワード回復機能を使用

ソフトウェアがパスワード回復メールを送信できませんでした

ASManagerService.exeに割り当てられたメモリをダンプし、パターン「bstrpassword」でフィルタリング

Administratorパスワードがメモリ内に漏洩

「StrongestPass@999」がアカウントAdministratorのパスワードであると思われます。

連絡先

ご質問がある場合は、LinkedInでGiorgi Dograshviliまでご連絡ください。

ツールをダウンロード