Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-12485 — CVE-2026-12485 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-12485
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xblackash/cve-2026-12485

CVE-2026-12485

CVE-2026-12485

Репозиторий
1113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-12485 - Критическое удаленное выполнение кода (RCE) без аутентификации

Изображение ChatGPT, 28 июня 2026, 14:58:32

GeoVision GV-I/O Box 4E – Прошивка v2.09

CVE CVSS Severity Status

Дата раскрытия: 23 июня 2026 года
CWE: CWE-121 – Стековое переполнение буфера
Вектор атаки: Сеть (без аутентификации)


Уязвимость неаутентифицированного стекового переполнения буфера в сервисе DVRSearch GeoVision GV-I/O Box 4E позволяет удаленным злоумышленникам выполнить произвольный код и полностью скомпрометировать затронутые устройства.


📋 Обзор

ПолеЗначение
CVE IDCVE-2026-12485
CVSS v3.110.0 (Критический)
CWECWE-121
Затронутый продуктGeoVision GV-I/O Box 4E
Затронутая версияПрошивка v2.09
Требуется аутентификацияНет
Взаимодействие с пользователемОтсутствует
ВлияниеУдаленное выполнение кода

🎯 Затронутые продукты

ПродуктВерсияСтатус
GeoVision GV-I/O Box 4E2.09Уязвим

🔍 Детали уязвимости

Уязвимость находится в функциональности CMD_IP_SET сервиса DVRSearch. Небезопасная операция memcpy() копирует контролируемые пользователем данные в стековый буфер фиксированного размера без проверки длины исходных данных.

v3 = strlen(g_network_config->ip_addr);
memcpy(&reply_buf[36], g_network_config->ip_addr, v3);

Поскольку границы буфера назначения не контролируются, специально сформированный запрос может вызвать стековое переполнение буфера, что потенциально позволяет атакующему перезаписать поток выполнения и выполнить произвольный код.


⚠️ Воздействие

Успешная эксплуатация может позволить атакующему:

  • Выполнить произвольный код удаленно.
  • Получить полный контроль над устройством.
  • Нарушить работу подключенных систем физической безопасности или промышленных систем.
  • Закрепиться и продвинуться дальше в сети.

📊 Информация CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Base Score: 10.0 (Critical)
МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемОтсутствует
Область действияИзменена
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьВысокая

🛡️ Смягчение

  • Определить все устройства с прошивкой v2.09.
  • Ограничить доступ к интерфейсу управления.
  • Разместить устройства за брандмауэром или VPN.
  • Избегать прямого подключения затронутых устройств к Интернету.
  • Применять обновления безопасности от производителя, как только они станут доступны.
  • Мониторить сетевой трафик на предмет подозрительных запросов к DVRSearch.

🔎 Рекомендации по обнаружению

  • Неожиданные сбои или перезагрузки устройства.
  • Аномальный трафик к сервису DVRSearch.
  • Повторяющиеся запросы, связанные с функциями конфигурации сети.
  • Признаки несанкционированных изменений конфигурации.

📅 Хронология

ДатаСобытие
2026-06-23Уязвимость публично раскрыта
2026-06-23Присвоен идентификатор CVE
2026-06-23Опубликована техническая информация

📚 Ссылки

  • Консультация по безопасности Cisco Talos
  • Консультации по безопасности GeoVision
  • База данных CVE MITRE

✅ Ожидаемый вывод при успешной работе скрипта

Вот что вы должны увидеть при запуске проверки:

Нормальный успешный запуск (сервис обнаружен)

$ python3 CVE-2026-12485-check.py 192.168.1.100
============================================================
Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
============================================================
Target: 192.168.1.100:10001
This script does NOT exploit the vulnerability.

[+] Sending safe probe to 192.168.1.100:10001 ...
[+] Received response (XXX bytes) from ('192.168.1.100', 10001)
[+] Service appears active. Response preview: b'\x00\x00...'

============================================================
Recommendation:
- If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
- Block UDP/10001 from untrusted sources.
- Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
============================================================

С опцией --length-test

Вы увидите дополнительные строки, например:

[+] Performing safe length test (non-crashing)...
    Testing payload size: 54 bytes...
    [+] Size 54 -> Response received (XXX bytes)
    Testing payload size: 104 bytes...
    [+] Size 104 -> Response received (XXX bytes)
    ...

Другие возможные выводы

СитуацияЧто вы увидитеЗначение
Сервис работает«Received response»Уязвимый сервис прослушивает порт
Нет ответа«No response received (timeout)»Брандмауэр, остановленный сервис или неверный IP
Сервис упал (маловероятно)Скрипт зависает / цель перестает отвечатьВы зашли слишком далеко (не делайте этого с данным скриптом)
Отказано в доступе / ошибкаОшибка сокетаЗапустите от root или проблема с брандмауэром

Что означает «Работает»?

  • Если вы видите «Service appears active» → Сервис DVRSearch открыт → Высокий риск CVE-2026-12485.
  • Устройство вероятно уязвимо, если на нем нет последней исправленной прошивки.

Дальнейшие действия, если ответ получен:

  1. Немедленно обновите прошивку от GeoVision.
  2. Ограничьте доступ к UDP-порту 10001.
  3. Рассмотрите сегментацию сети для устройства.

⚖️ Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных, исследовательских и защитных целей в области безопасности.

Код эксплойта не предоставляется. Любое тестирование должно проводиться только на системах, на которые у вас есть явное разрешение.

Скачать инструмент