Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-12485
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

저장소 보기
1113개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-12485 - 중요 인증되지 않은 원격 코드 실행 (RCE)

ChatGPT Image Jun 28, 2026, 02_58_32 PM

GeoVision GV-I/O Box 4E – 펌웨어 v2.09

CVE CVSS Severity Status

공개일: 2026년 6월 23일
CWE: CWE-121 – 스택 기반 버퍼 오버플로
공격 벡터: 네트워크 (인증 불필요)


GeoVision GV-I/O Box 4E의 DVRSearch 서비스에서 인증되지 않은 스택 기반 버퍼 오버플로 취약점이 발견되었습니다. 원격 공격자는 이를 통해 임의 코드 실행을 달성하고 영향을 받는 장치를 완전히 손상시킬 수 있습니다.


📋 개요

필드값
CVE IDCVE-2026-12485
CVSS v3.110.0 (Critical)
CWECWE-121
영향받는 제품GeoVision GV-I/O Box 4E
영향받는 버전펌웨어 v2.09
인증 필요 여부아니요
사용자 상호작용없음
영향원격 코드 실행

🎯 영향받는 제품

제품버전상태
GeoVision GV-I/O Box 4E2.09취약

🔍 취약점 세부 정보

취약점은 DVRSearch 서비스의 CMD_IP_SET 기능에 존재합니다. 안전하지 않은 memcpy() 연산이 사용자 제어 데이터를 고정 크기의 스택 버퍼에 복사하면서 소스 입력 길이를 검증하지 않습니다.

v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

대상 버퍼의 경계가 적용되지 않기 때문에, 특수하게 조작된 요청이 스택 버퍼 오버플로를 유발하여 공격자가 실행 흐름을 덮어쓰고 임의 코드를 실행할 수 있게 됩니다.


⚠️ 영향

성공적인 악용 시 공격자는 다음을 수행할 수 있습니다:

  • 원격으로 임의 코드 실행
  • 장치에 대한 완전한 제어 권한 획득
  • 연결된 물리적 보안 또는 산업 시스템 중단
  • 지속성 확보 및 네트워크 내 추가 이동

📊 CVSS 정보

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
기본 점수: 10.0 (Critical)
메트릭값
공격 벡터네트워크
공격 복잡성낮음
필요한 권한없음
사용자 상호작용없음
범위변경됨
기밀성높음
무결성높음
가용성높음

🛡️ 완화 방안

  • 펌웨어 v2.09를 실행하는 모든 장치를 식별하십시오.
  • 관리 인터페이스에 대한 접근을 제한하십시오.
  • 장치를 방화벽 또는 VPN 뒤에 배치하십시오.
  • 영향을 받는 장치를 인터넷에 직접 노출하지 마십시오.
  • 공급업체 보안 업데이트가 제공되는 즉시 적용하십시오.
  • DVRSearch를 대상으로 하는 의심스러운 요청이 있는지 네트워크 트래픽을 모니터링하십시오.

🔎 탐지 권장 사항

  • 장치의 예기치 않은 충돌 또는 재부팅
  • DVRSearch 서비스로 향하는 비정상적인 트래픽
  • 네트워크 구성 기능을 포함한 반복적인 요청
  • 무단 구성 변경의 징후

📅 타임라인

날짜이벤트
2026-06-23취약점 공개
2026-06-23CVE 식별자 할당
2026-06-23기술 권고 발표

📚 참고 자료

  • Cisco Talos 보안 권고
  • GeoVision 보안 권고
  • MITRE CVE 데이터베이스

✅ 스크립트가 정상 작동할 때 예상 출력

체커를 실행하면 다음과 같은 출력이 표시됩니다:

일반적인 성공 실행 (서비스 감지됨)

$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

--length-test 옵션 사용 시

다음과 같은 추가 줄이 표시됩니다:

[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

기타 가능한 출력

상황표시되는 내용의미
서비스 실행 중"Received response"취약한 서비스가 수신 대기 중
응답 없음"No response received (timeout)"방화벽, 서비스 중지, 또는 잘못된 IP
서비스 충돌 (가능성 낮음)스크립트 멈춤 / 대상 응답 중지지나치게 진행됨 (이 스크립트로는 하지 마세요)
권한 거부 / 오류소켓 오류root로 실행하거나 방화벽 문제

"작동한다"는 것은 무엇을 의미하나요?

  • "Service appears active" 가 표시되면 → DVRSearch 서비스가 노출됨 → CVE-2026-12485에 대해 높은 위험
  • 장치는 최신 패치 펌웨어가 설치되지 않은 경우 취약할 가능성이 높습니다.

응답이 있을 경우 다음 단계:

  1. GeoVision에서 펌웨어를 즉시 업데이트하십시오.
  2. UDP 포트 10001에 대한 접근을 제한하십시오.
  3. 장치에 대한 네트워크 분리를 고려하십시오.

⚖️ 면책 조항

이 저장소는 교육, 연구 및 방어적 보안 목적으로만 사용됩니다.

익스플로잇 코드는 제공되지 않습니다. 모든 테스트는 명시적 허가를 받은 시스템에 대해서만 수행되어야 합니다.

도구 다운로드