Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26263 — Доказательство концепции, демонстрирующее раскрытие учётных данных в GeoVision ASManager через дамп памяти, что позволяет получить несанкционированный доступ и скомпрометировать систему. | Kitploit
Инструменты/GitHubGitHub/beleknarcisse169-cmd/cve-2025-26263
Анализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubbeleknarcisse169-cmd/cve-2025-26263

CVE-2025-26263

Доказательство концепции, демонстрирующее раскрытие учётных данных в GeoVision ASManager через дамп памяти, что позволяет получить несанкционированный доступ и скомпрометировать систему.

Репозиторий
Сайт
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-26263

CVE-2025-26263 — настольное приложение GeoVision ASManager для Windows версии 6.1.2.0 или ниже уязвимо к раскрытию учётных данных из-за некорректной обработки памяти в процессе ASManagerService.exe.

Требования

Для успешной атаки злоумышленнику требуется:

  • Доступ на уровне системы к настольному приложению GV-ASManager для Windows версии 6.1.2.0 или ниже;
  • Учётная запись с высокими привилегиями для дампа памяти.

Воздействие

Уязвимость может быть использована для выполнения следующих несанкционированных действий:

  • Злоумышленник с высокопривилегированной системной учётной записью, не имеющий права доступа к GeoVision ASManager, способен:
    • Снять дамп учётных данных аккаунтов ASManager;
    • Пройти аутентификацию в ASManager.
  • После аутентификации в ASManager злоумышленник сможет:
    • Получить доступ к таким ресурсам, как камеры видеонаблюдения, карты доступа, автомобили на парковке, сотрудники и посетители и т. д.
    • Вносить изменения в данные и конфигурации сетевых служб, такие как сотрудники, информация безопасности карт доступа, IP-адреса и конфигурации и т. д.
    • Нарушать и отключать такие службы, как камеры видеонаблюдения и системы контроля доступа.
    • Клонировать и дублировать данные контроля доступа для дальнейших сценариев атак.

CVE-2025-26263 PoC [Тестирование GeoVision v6.1.2.0]

Утечку учётных данных в памяти можно снять и обнаружить двумя способами: • Аккаунт, который был аутентифицирован в программном обеспечении хотя бы один раз; • Аккаунт никогда не был аутентифицирован в программном обеспечении, но злоумышленник может вызвать выделение памяти, запустив функцию «Забыли пароль?»;

Приложение запускается при загрузке системы

Если аккаунт был аутентифицирован хотя бы один раз в программном обеспечении, установленном в системе, к которой у нас есть локальный доступ:

Аккаунт, который был аутентифицирован в программном обеспечении хотя бы один раз:

Поиск имени пользователя «test» и связанной случайной части «YuYRV6», которая была добавлена к имени пользователя. Как видно, к имени пользователя test была добавлена случайная строка «YuYRV6», которую можно использовать для поиска соответствующего пароля.

Поиск «YuYRV6» в снятой памяти, которая должна быть добавлена к соответствующему паролю для аккаунта «test»

Снятие пароля для аккаунта «test»

Похоже, что «Test123!» — это пароль для аккаунта test. Если аккаунт никогда не был аутентифицирован в программном обеспечении, злоумышленник может вызвать выделение памяти, запустив функцию «Забыли пароль?», а затем снять учётные данные, утёкшие в память: Если есть аккаунт, который никогда не был аутентифицирован в программном обеспечении, мы можем заставить программное обеспечение выделить данные в памяти с помощью функции «Забыли пароль?»:

Использование функции восстановления пароля для пользователя Administrator

Программное обеспечение не смогло отправить письмо для восстановления пароля

Снятие памяти, выделенной для ASManagerService.exe, и фильтрация по шаблону «bstrpassword»

Пароль Administrator, утёкший в память

Похоже, что «StrongestPass@999» — это пароль для аккаунта Administrator.

Контакты

Если у вас есть вопрос, вы можете связаться со мной, Giorgi Dograshvili, в LinkedIn.

Скачать инструмент