Sploitus

Exploit for CVE-2026-12485

kitploit · 2026-08-26

Exploit Code

MARKDOWN183 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-12485
# 🚨 CVE-2026-12485 - Execução Remota de Código (RCE) Crítica Não Autenticada

![Imagem ChatGPT 28 de junho de 2026, 14:58:32](https://assets.kitploit.com/production/public/readmes/14195/1644fa54d89e75660d89941d38b51fab2be27be3794ae387f879ed9d376a856a.png)

#### GeoVision GV-I/O Box 4E – Firmware v2.09

![CVE](https://img.shields.io/badge/CVE-2026--12485-red?style=for-the-badge) ![CVSS](https://img.shields.io/badge/CVSS-v3.1%2010.0-critical?style=for-the-badge&color=red) ![Severity](https://img.shields.io/badge/Severity-Critical-darkred?style=for-the-badge) ![Status](https://img.shields.io/badge/Status-Public-orange?style=for-the-badge)

**Data de Divulgação:** 23 de junho de 2026  
**CWE:** CWE-121 – Estouro de Buffer Baseado em Pilha  
**Vetor de Ataque:** Rede (Não Autenticado)

* * *

Uma vulnerabilidade de estouro de buffer baseado em pilha não autenticada no serviço `DVRSearch` do GeoVision GV-I/O Box 4E permite que atacantes remotos obtenham execução de código arbitrário e comprometam totalmente os dispositivos afetados.

* * *

## 📋 Visão Geral

* * *

## 🎯 Produtos Afetados

Produto| Versão| Status  
---|---|---  
GeoVision GV-I/O Box 4E| 2.09| Vulnerável  
  
* * *

## 🔍 Detalhes da Vulnerabilidade

A vulnerabilidade reside na funcionalidade `CMD_IP_SET` do serviço `DVRSearch`. Uma operação `memcpy()` insegura copia dados controlados pelo usuário para um buffer de pilha de tamanho fixo sem validar o comprimento da entrada de origem.

root@kitploit:~
    
    
    v3 = strlen(g_network_config->ip_addr);
    memcpy(&reply_buf[36], g_network_config->ip_addr, v3);
    

Como os limites do buffer de destino não são verificados, uma requisição especialmente criada pode desencadear um **estouro de buffer de pilha** , potencialmente permitindo que um atacante sobrescreva o fluxo de execução e execute código arbitrário.

* * *

## ⚠️ Impacto

A exploração bem-sucedida pode permitir que um atacante:

  * Executar código arbitrário remotamente.
  * Obter controle total sobre o dispositivo.
  * Interromper sistemas de segurança física ou industriais conectados.
  * Estabelecer persistência e mover-se lateralmente na rede.



* * *

## 📊 Informações CVSS

root@kitploit:~
    
    
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
    Base Score: 10.0 (Critical)
    

* * *

## 🛡️ Mitigação

  * Identifique todos os dispositivos executando firmware **v2.09**.
  * Restrinja o acesso à interface de gerenciamento.
  * Coloque os dispositivos atrás de um firewall ou VPN.
  * Evite expor dispositivos afetados diretamente à Internet.
  * Aplique as atualizações de segurança do fornecedor assim que estiverem disponíveis.
  * Monitore o tráfego de rede em busca de requisições suspeitas direcionadas ao `DVRSearch`.



* * *

## 🔎 Recomendações de Detecção

  * Falhas ou reinicializações inesperadas do dispositivo.
  * Tráfego anômalo para o serviço `DVRSearch`.
  * Requisições repetidas envolvendo funções de configuração de rede.
  * Sinais de alterações não autorizadas na configuração.



* * *

## 📅 Cronograma

Data| Evento  
---|---  
2026-06-23| Vulnerabilidade divulgada publicamente  
2026-06-23| Identificador CVE atribuído  
2026-06-23| Aviso técnico emitido  
  
* * *

## 📚 Referências

  * Cisco Talos Security Advisory
  * GeoVision Security Advisories
  * MITRE CVE Database



* * *

## ✅ Saída Esperada Quando o Script Funciona

Veja o que você deve ver ao executar o verificador:

### Execução Normal Bem-Sucedida (Serviço Detectado)

root@kitploit:~
    
    
    $ python3 CVE-2026-12485-check.py 192.168.1.100
    ============================================================
    Safe CVE-2026-12485 (GV-I/O Box 4E DVRSearch) Checker
    ============================================================
    Target: 192.168.1.100:10001
    This script does NOT exploit the vulnerability.
    
    [+] Sending safe probe to 192.168.1.100:10001 ...
    [+] Received response (XXX bytes) from ('192.168.1.100', 10001)
    [+] Service appears active. Response preview: b'\x00\x00...'
    
    ============================================================
    Recommendation:
    - If service responds → Update firmware immediately (GV-IOBOX_2026-06-01).
    - Block UDP/10001 from untrusted sources.
    - Full advisory: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2377
    ============================================================
    

### Com a Opção `--length-test`

Você verá linhas adicionais como:

root@kitploit:~
    
    
    [+] Performing safe length test (non-crashing)...
        Testing payload size: 54 bytes...
        [+] Size 54 -> Response received (XXX bytes)
        Testing payload size: 104 bytes...
        [+] Size 104 -> Response received (XXX bytes)
        ...
    

### Outras Saídas Possíveis

* * *

### O Que Significa "Funcionou"?

  * Se você vir **"Serviço parece ativo"** → O serviço DVRSearch está exposto → **Alto risco** de CVE-2026-12485.
  * O dispositivo está **provavelmente vulnerável** a menos que tenha o firmware corrigido mais recente.



**Próximos Passos se Responder:**

  1. Atualize imediatamente o firmware da GeoVision.
  2. Restrinja o acesso à porta UDP 10001.
  3. Considere a segmentação de rede para o dispositivo.



* * *

## ⚖️ Aviso Legal

Este repositório destina-se exclusivamente a fins **educacionais, de pesquisa e segurança defensiva**.

Nenhum código de exploração é fornecido. Qualquer teste deve ser realizado apenas em sistemas para os quais você tenha autorização explícita.