Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-12485
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-12485 - 중요 인증되지 않은 원격 코드 실행 (RCE)

ChatGPT Image Jun 28, 2026, 02_58_32 PM

GeoVision GV-I/O Box 4E – 펌웨어 v2.09

CVE CVSS Severity Status

공개일: 2026년 6월 23일
CWE: CWE-121 – 스택 기반 버퍼 오버플로
공격 벡터: 네트워크 (인증 불필요)


GeoVision GV-I/O Box 4E의 DVRSearch 서비스에서 인증되지 않은 스택 기반 버퍼 오버플로 취약점이 발견되었습니다. 원격 공격자는 이를 통해 임의 코드 실행을 달성하고 영향을 받는 장치를 완전히 손상시킬 수 있습니다.


📋 개요


🎯 영향받는 제품

제품버전상태
GeoVision GV-I/O Box 4E2.09취약

🔍 취약점 세부 정보

취약점은 DVRSearch 서비스의 CMD_IP_SET 기능에 존재합니다. 안전하지 않은 memcpy() 연산이 사용자 제어 데이터를 고정 크기의 스택 버퍼에 복사하면서 소스 입력 길이를 검증하지 않습니다.

root@kitploit:~
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

대상 버퍼의 경계가 적용되지 않기 때문에, 특수하게 조작된 요청이 스택 버퍼 오버플로를 유발하여 공격자가 실행 흐름을 덮어쓰고 임의 코드를 실행할 수 있게 됩니다.


⚠️ 영향

성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:

  • 원격으로 임의 코드 실행
  • 장치에 대한 완전한 제어 권한 획득
  • 연결된 물리적 보안 또는 산업 시스템 중단
  • 지속성 확보 및 네트워크 내 추가 이동

📊 CVSS 정보

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
기본 점수: 10.0 (Critical)

🛡️ 완화 방안

  • 펌웨어 v2.09를 실행하는 모든 장치를 식별하십시오.
  • 관리 인터페이스에 대한 접근을 제한하십시오.
  • 장치를 방화벽 또는 VPN 뒤에 배치하십시오.
  • 영향을 받는 장치를 인터넷에 직접 노출하지 마십시오.
  • 공급업체 보안 업데이트가 제공되는 즉시 적용하십시오.
  • DVRSearch를 대상으로 하는 의심스러운 요청이 있는지 네트워크 트래픽을 모니터링하십시오.

🔎 탐지 권장 사항

  • 장치의 예기치 않은 충돌 또는 재부팅
  • DVRSearch 서비스로 향하는 비정상적인 트래픽
  • 네트워크 구성 기능을 포함한 반복적인 요청
  • 무단 구성 변경의 징후

📅 타임라인

날짜이벤트
2026-06-23취약점 공개
2026-06-23CVE 식별자 할당
2026-06-23기술 권고 발표

📚 참고 자료

  • Cisco Talos 보안 권고
  • GeoVision 보안 권고
  • MITRE CVE 데이터베이스

✅ 스크립트가 정상 작동할 때 예상 출력

체커를 실행하면 다음과 같은 출력이 표시됩니다:

일반적인 성공 실행 (서비스 감지됨)

root@kitploit:~
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

--length-test 옵션 사용 시

다음과 같은 추가 줄이 표시됩니다:

root@kitploit:~
[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

기타 가능한 출력


"작동한다"는 것은 무엇을 의미하나요?

  • "Service appears active" 가 표시되면 → DVRSearch 서비스가 노출됨 → CVE-2026-12485에 대해 높은 위험
  • 장치는 최신 패치 펌웨어가 설치되지 않은 경우 취약할 가능성이 높습니다.

응답이 있을 경우 다음 단계:

  1. GeoVision에서 펌웨어를 즉시 업데이트하십시오.
  2. UDP 포트 10001에 대한 접근을 제한하십시오.
  3. 장치에 대한 네트워크 분리를 고려하십시오.

⚖️ 면책 조항

이 저장소는 교육, 연구 및 방어적 보안 목적으로만 사용됩니다.

익스플로잇 코드는 제공되지 않습니다. 모든 테스트는 명시적 허가를 받은 시스템에 대해서만 수행되어야 합니다.

도구 다운로드
필드값
CVE IDCVE-2026-12485
CVSS v3.110.0 (Critical)
CWECWE-121
영향받는 제품GeoVision GV-I/O Box 4E
영향받는 버전펌웨어 v2.09
인증 필요 여부아니요
사용자 상호작용없음
영향원격 코드 실행
메트릭값
공격 벡터네트워크
공격 복잡성낮음
필요한 권한없음
사용자 상호작용없음
범위변경됨
기밀성높음
무결성높음
가용성높음
상황표시되는 내용의미
서비스 실행 중"Received response"취약한 서비스가 수신 대기 중
응답 없음"No response received (timeout)"방화벽, 서비스 중지, 또는 잘못된 IP
서비스 충돌 (가능성 낮음)스크립트 멈춤 / 대상 응답 중지지나치게 진행됨 (이 스크립트로는 하지 마세요)
권한 거부 / 오류소켓 오류root로 실행하거나 방화벽 문제