
Prova de conceito que demonstra a divulgação de credenciais no GeoVision ASManager por meio de despejo de memória, permitindo acesso não autorizado e comprometimento do sistema.
CVE-2025-26263 - O aplicativo de desktop GeoVision ASManager para Windows, com versão 6.1.2.0 ou inferior, é vulnerável à divulgação de credenciais devido ao tratamento inadequado de memória no processo ASManagerService.exe.
Para realizar um ataque bem-sucedido, o atacante precisa de:
A vulnerabilidade pode ser explorada para realizar as seguintes ações não autorizadas:
O vazamento de credenciais na memória pode ser despejado e encontrado por dois métodos: • Conta que foi autenticada no software pelo menos uma vez; • Conta que nunca foi autenticada no software, mas um atacante é capaz de acionar a alocação de memória usando a função "Esqueceu a senha?";
O aplicativo é executado na inicialização do sistema
Se a conta foi autenticada pelo menos uma vez no software instalado no sistema ao qual temos acesso local:
Conta que foi autenticada no software pelo menos uma vez:
Pesquisando o nome de usuário "test" e a parte aleatória relacionada "YuYRV6" que foi adicionada ao nome de usuário. Como é visível, uma string aleatória "YuYRV6" foi adicionada ao usuário test, que pode ser usada para encontrar a senha relacionada.
Pesquisando "YuYRV6" na memória despejada, que deve ser adicionada à senha relacionada para a conta "test"
Despejando a senha para a conta "test"
Parece que "Test123!" é a senha para a conta test. Se uma conta nunca foi autenticada no software, um atacante é capaz de acionar a alocação de memória usando a função "Esqueceu a senha?" e então despejar as credenciais vazadas na memória: Se houver uma conta que nunca foi autenticada no software, podemos acionar o software para alocar os dados na memória usando a função "Esqueceu a senha?":
Usando a função de recuperação de senha para o usuário Administrator
O software não conseguiu enviar o e-mail de recuperação de senha
Despejando a memória alocada para ASManagerService.exe e filtrando com o padrão "bstrpassword"
Senha do Administrator vazada na memória
Parece que "StrongestPass@999" é a senha para a conta Administrator.
Se você tiver uma pergunta, pode entrar em contato comigo, Giorgi Dograshvili no LinkedIn.