Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-12485
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-12485 - Execução Remota de Código (RCE) Crítica Não Autenticada

Imagem ChatGPT 28 de junho de 2026, 14:58:32

GeoVision GV-I/O Box 4E – Firmware v2.09

CVE CVSS Severity Status

Data de Divulgação: 23 de junho de 2026
CWE: CWE-121 – Estouro de Buffer Baseado em Pilha
Vetor de Ataque: Rede (Não Autenticado)


Uma vulnerabilidade de estouro de buffer baseado em pilha não autenticada no serviço DVRSearch do GeoVision GV-I/O Box 4E permite que atacantes remotos obtenham execução de código arbitrário e comprometam totalmente os dispositivos afetados.


📋 Visão Geral


🎯 Produtos Afetados

ProdutoVersãoStatus
GeoVision GV-I/O Box 4E2.09Vulnerável

🔍 Detalhes da Vulnerabilidade

A vulnerabilidade reside na funcionalidade CMD_IP_SET do serviço DVRSearch. Uma operação memcpy() insegura copia dados controlados pelo usuário para um buffer de pilha de tamanho fixo sem validar o comprimento da entrada de origem.

root@kitploit:~
v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

Como os limites do buffer de destino não são verificados, uma requisição especialmente criada pode desencadear um estouro de buffer de pilha, potencialmente permitindo que um atacante sobrescreva o fluxo de execução e execute código arbitrário.


⚠️ Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Executar código arbitrário remotamente.
  • Obter controle total sobre o dispositivo.
  • Interromper sistemas de segurança física ou industriais conectados.
  • Estabelecer persistência e mover-se lateralmente na rede.

📊 Informações CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)

🛡️ Mitigação

  • Identifique todos os dispositivos executando firmware v2.09.
  • Restrinja o acesso à interface de gerenciamento.
  • Coloque os dispositivos atrás de um firewall ou VPN.
  • Evite expor dispositivos afetados diretamente à Internet.
  • Aplique as atualizações de segurança do fornecedor assim que estiverem disponíveis.
  • Monitore o tráfego de rede em busca de requisições suspeitas direcionadas ao DVRSearch.

🔎 Recomendações de Detecção

  • Falhas ou reinicializações inesperadas do dispositivo.
  • Tráfego anômalo para o serviço DVRSearch.
  • Requisições repetidas envolvendo funções de configuração de rede.
  • Sinais de alterações não autorizadas na configuração.

📅 Cronograma

DataEvento
2026-06-23Vulnerabilidade divulgada publicamente
2026-06-23Identificador CVE atribuído
2026-06-23Aviso técnico emitido

📚 Referências

  • Cisco Talos Security Advisory
  • GeoVision Security Advisories
  • MITRE CVE Database

✅ Saída Esperada Quando o Script Funciona

Veja o que você deve ver ao executar o verificador:

Execução Normal Bem-Sucedida (Serviço Detectado)

root@kitploit:~
$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

Com a Opção --length-test

Você verá linhas adicionais como:

root@kitploit:~
[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

Outras Saídas Possíveis


O Que Significa "Funcionou"?

  • Se você vir "Serviço parece ativo" → O serviço DVRSearch está exposto → Alto risco de CVE-2026-12485.
  • O dispositivo está provavelmente vulnerável a menos que tenha o firmware corrigido mais recente.

Próximos Passos se Responder:

  1. Atualize imediatamente o firmware da GeoVision.
  2. Restrinja o acesso à porta UDP 10001.
  3. Considere a segmentação de rede para o dispositivo.

⚖️ Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais, de pesquisa e segurança defensiva.

Nenhum código de exploração é fornecido. Qualquer teste deve ser realizado apenas em sistemas para os quais você tenha autorização explícita.

Baixar ferramenta
CampoValor
CVE IDCVE-2026-12485
CVSS v3.110.0 (Crítico)
CWECWE-121
Produto AfetadoGeoVision GV-I/O Box 4E
Versão AfetadaFirmware v2.09
Autenticação NecessáriaNão
Interação do UsuárioNenhuma
ImpactoExecução Remota de Código
MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
EscopoAlterado
ConfidencialidadeAlta
IntegridadeAlta
DisponibilidadeAlta
SituaçãoO Que Você VeráSignificado
Serviço em execução"Resposta recebida"O serviço vulnerável está ouvindo
Sem resposta"Nenhuma resposta recebida (timeout)"Firewall, serviço parado ou IP errado
Serviço travado (improvável)Script trava / alvo para de responderVocê foi longe demais (não faça com este script)
Permissão negada / erroErro de socketExecute como root ou problema de firewall