Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gardyn-hack — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
أدوات/GitHubGitHub/kristof-mattei/gardyn-hack
أمان الأنظمة المدمجةتصعيد الامتيازاتأمان إنترنت الأشياءآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالقيادة والسيطرةأمن الأجهزةالفريق الأحمر
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
kristof-mattei/gardyn-hack

gardyn-hack

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

عرض المستودع

ملخص

في فبراير 2025 أجريت بحثًا أمنيًا على جهاز Gardyn Home 4.0. أثناء بحثي، اكتشفت ثغرات متعددة وممارسات أمنية سيئة. من خلال استغلال هذه الثغرات، قد يتمكن المهاجم من الحصول على وصول على مستوى النظام إلى جهاز Gardyn واستخدامه لشن هجمات إضافية ضد الشبكة المحلية المتصل بها. قد يستخدم المهاجم أيضًا هذا الوصول للتأثير على التشغيل الطبيعي للجهاز، بما في ذلك إتلاف النباتات المزروعة في الجهاز والجهاز نفسه.

يحتوي هذا المستودع على التفاصيل الفنية والحالة لمجموعة من الثغرات في حديقة Gardyn للزراعة المائية. يتم نشر هذه المعلومات بهدف إطلاع المستهلكين على المشكلات غير المُعالجة في أمان منتج Gardyn.

الجدول الزمني للإفصاح

2025-02-21 - محاولة تواصل أولية مع البائع. 2025-02-26 - تم التواصل مع فريق مبيعات البائع. 2025-04-07 - تم التواصل مع الممثل الفني للبائع. تم الكشف عن التفاصيل الفنية لجميع الثغرات. 2025-06-14 - محاولة متابعة مع البائع بخصوص الثغرات الحالية.

اعتبارًا من 2025-07-04

CVEالمشكلةالحالة
CVE-2025-29629بيانات اعتماد افتراضية ضعيفةلا تزال بيانات الاعتماد كما هي، ولكن تم تعطيل مصادقة كلمة المرور لـ SSH
CVE-2025-29630باب خلفي عبر مفتاح SSHلا يزال مفتاح SSH المصرح به موجودًا، ولكن تمت إزالة المعلومات الشخصية المعرِّفة لأحد موظفي Gardyn منه.
CVE-2025-29628الاستيلاء الكامل على الجهازبدون تصحيح
CVE-2025-29631حقن الأوامربدون تصحيح
تنزيل الأداة