Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26263 — Prova de conceito que demonstra a divulgação de credenciais no GeoVision ASManager por meio de despejo de memória, permitindo acesso não autorizado e comprometimento do sistema. | Kitploit
Ferramentas/GitHubGitHub/beleknarcisse169-cmd/cve-2025-26263
Análise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubbeleknarcisse169-cmd/cve-2025-26263

CVE-2025-26263

Prova de conceito que demonstra a divulgação de credenciais no GeoVision ASManager por meio de despejo de memória, permitindo acesso não autorizado e comprometimento do sistema.

Ver Repositório
Site
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26263

CVE-2025-26263 - O aplicativo de desktop GeoVision ASManager para Windows, com versão 6.1.2.0 ou inferior, é vulnerável à divulgação de credenciais devido ao tratamento inadequado de memória no processo ASManagerService.exe.

Requisitos

Para realizar um ataque bem-sucedido, o atacante precisa de:

  • Acesso em nível de sistema ao aplicativo de desktop GV-ASManager para Windows, com versão 6.1.2.0 ou inferior;
  • Uma conta com privilégios elevados para despejar a memória.

Impacto

A vulnerabilidade pode ser explorada para realizar as seguintes ações não autorizadas:

  • Um atacante com usuário de sistema de alto privilégio, que não está autorizado a acessar o GeoVision ASManager, é capaz de:
    • Despejar as credenciais das contas do ASManager;
    • Autenticar-se no ASManager.
  • Após autenticar-se no ASManager, um atacante será capaz de:
    • Acessar recursos como câmeras de monitoramento, cartões de acesso, veículos estacionados, funcionários e visitantes, etc.
    • Fazer alterações nos dados e nas configurações de rede do serviço, como funcionários, informações de segurança de cartões de acesso, endereços IP e configurações, etc.
    • Interromper e desconectar serviços como câmeras de monitoramento e controles de acesso.
    • Clonar e duplicar dados de controle de acesso para cenários de ataque adicionais.

PoC CVE-2025-26263 [Testando GeoVision v6.1.2.0]

O vazamento de credenciais na memória pode ser despejado e encontrado por dois métodos: • Conta que foi autenticada no software pelo menos uma vez; • Conta que nunca foi autenticada no software, mas um atacante é capaz de acionar a alocação de memória usando a função "Esqueceu a senha?";

O aplicativo é executado na inicialização do sistema

Se a conta foi autenticada pelo menos uma vez no software instalado no sistema ao qual temos acesso local:

Conta que foi autenticada no software pelo menos uma vez:

Pesquisando o nome de usuário "test" e a parte aleatória relacionada "YuYRV6" que foi adicionada ao nome de usuário. Como é visível, uma string aleatória "YuYRV6" foi adicionada ao usuário test, que pode ser usada para encontrar a senha relacionada.

Pesquisando "YuYRV6" na memória despejada, que deve ser adicionada à senha relacionada para a conta "test"

Despejando a senha para a conta "test"

Parece que "Test123!" é a senha para a conta test. Se uma conta nunca foi autenticada no software, um atacante é capaz de acionar a alocação de memória usando a função "Esqueceu a senha?" e então despejar as credenciais vazadas na memória: Se houver uma conta que nunca foi autenticada no software, podemos acionar o software para alocar os dados na memória usando a função "Esqueceu a senha?":

Usando a função de recuperação de senha para o usuário Administrator

O software não conseguiu enviar o e-mail de recuperação de senha

Despejando a memória alocada para ASManagerService.exe e filtrando com o padrão "bstrpassword"

Senha do Administrator vazada na memória

Parece que "StrongestPass@999" é a senha para a conta Administrator.

Contato

Se você tiver uma pergunta, pode entrar em contato comigo, Giorgi Dograshvili no LinkedIn.

Baixar ferramenta