Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-26263 — 概念验证,演示通过内存转储泄露 GeoVision ASManager 中的凭据,从而允许未经授权的访问和系统入侵。 | Kitploit
工具/GitHubGitHub/beleknarcisse169-cmd/cve-2025-26263
漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubbeleknarcisse169-cmd/cve-2025-26263

CVE-2025-26263

概念验证,演示通过内存转储泄露 GeoVision ASManager 中的凭据,从而允许未经授权的访问和系统入侵。

查看仓库
1年前尚未审核
网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-26263

CVE-2025-26263 - GeoVision ASManager Windows 桌面应用程序(版本 6.1.2.0 或更低版本)存在凭据泄露漏洞,原因是 ASManagerService.exe 进程中的内存处理不当。

要求

要成功实施攻击,攻击者需要:

  • 对 GV-ASManager Windows 桌面应用程序(版本 6.1.2.0 或更低版本)具有系统级访问权限;
  • 拥有高权限账户以转储内存。

影响

该漏洞可被利用来执行以下未经授权的操作:

  • 拥有高权限系统用户但未被授权访问 GeoVision ASManager 的攻击者能够:
    • 转储 ASManager 账户凭据;
    • 在 ASManager 中进行身份验证。
  • 在 ASManager 中完成身份验证后,攻击者将能够:
    • 访问监控摄像头、门禁卡、停车车辆、员工和访客等资源。
    • 修改数据和服务网络配置,例如员工信息、门禁卡安全信息、IP 地址和配置等。
    • 中断和断开监控摄像头、门禁控制等服务。
    • 克隆和复制门禁控制数据,用于进一步的攻击场景。

CVE-2025-26263 PoC [测试 GeoVision v6.1.2.0]

内存中的凭据泄露可以通过两种方法转储和发现: • 至少在该软件中完成过一次身份验证的账户; • 从未在该软件中完成过身份验证的账户,但攻击者可以通过触发"忘记密码?"功能来触发内存分配;

应用程序在系统启动时运行

如果账户在系统中安装的软件中至少完成过一次身份验证,而我们拥有本地访问权限:

至少在该软件中完成过一次身份验证的账户:

搜索用户名"test"以及添加到用户名中的相关随机部分"YuYRV6"。 可以看到,用户名 test 中添加了一个随机字符串"YuYRV6",该字符串可用于查找相关密码。

在转储的内存中搜索"YuYRV6",该字符串应已添加到"test"账户的相关密码中

转储账户"test"的密码

"Test123!"似乎是账户 test 的密码。 如果账户从未在该软件中完成过身份验证,攻击者可以通过触发"忘记密码?"功能来触发内存分配,然后转储内存中泄露的凭据: 如果存在从未在该软件中完成过身份验证的账户,我们可以通过使用"忘记密码?"功能来触发软件在内存中分配数据:

对 Administrator 用户使用密码恢复功能

软件无法发送密码恢复电子邮件

转储分配给 ASManagerService.exe 的内存,并使用模式"bstrpassword"进行过滤

Administrator 密码在内存中泄露

"StrongestPass@999"似乎是账户 Administrator 的密码。

联系方式

如果您有任何疑问,可以通过 LinkedIn 联系我,Giorgi Dograshvili。

下载工具