Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10681 — CVE-2025-10681: مفتاح حساب تخزين Azure Blob المُضمن بشكل ثابت — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
أدوات/GitHubGitHub/michaeladamgroberman/cve-2025-10681
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةتسريب البياناتأمن السحابةأمن الجوالأمان الأجهزة وإنترنت الأشياءكشف الأسرارأمن سلسلة التوريدسوء التكوينتحليل البرامج الثابتة
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
michaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: مفتاح حساب تخزين Azure Blob المُضمن بشكل ثابت — Gardyn Home Kit (ICSA-26-055-03)

عرض المستودعالموقع الإلكتروني

CVE-2025-10681: مفتاح حساب تخزين Azure Blob مُضمَّن بشكل ثابت

إشعار

الحقلالقيمة
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (عالية)
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (استخدام بيانات اعتماد مُضمَّنة بشكل ثابت)
الباحثMichael Groberman — Gr0m
تاريخ النشر2026-02-24

المنتج

الحقلالقيمة
البائعGardyn
المنتجGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
المكونالبرنامج الثابت للجهاز، التطبيق المحمول
الإصدارات المتأثرةجميع إصدارات البرنامج الثابت، جميع إصدارات التطبيق المحمول

ملخص

مفتاح حساب تخزين Azure Blob مُضمَّن بشكل ثابت في كل من البرنامج الثابت لجهاز Gardyn والتطبيق المحمول. تمنح بيانات الاعتماد على مستوى الحساب هذه الوصول إلى جميع حاويات blob بما في ذلك تحديثات البرنامج الثابت OTA وسجلات الجهاز وصور الكاميرا من حوالي 115,000 جهاز.

تفاصيل الثغرة

حسابات التخزين المكشوفة

تمت إزالة أسماء الحسابات — تمت إزالة معرفات موارد Azure المحددة من هذا الإفصاح العام لتقليل تمكين المهاجم.

يمكن الوصول إلى ثلاثة حسابات تخزين Azure Blob عبر المفتاح المُضمَّن. تخدم صور الكاميرا الثابتة، وسجلات الجهاز، وتحديثات OTA، وفيديوهات التصوير الزمني (المبنية من الصور الثابتة)، والصور المصغرة — جميعها بأذونات على مستوى الحساب (وصول كامل). لا تلتقط كاميرا Gardyn تدفقات الصوت أو تخزنها؛ جميع الوسائط المتعلقة بالكاميرا تعتمد على الصور.

موقع بيانات الاعتماد

مفتاح حساب التخزين مضمن في:

  1. البرنامج الثابت للجهاز — نص عادي في ملفات الإعداد تحت /usr/local/etc/gardyn/
  2. التطبيق المحمول — كود بايت Hermes من React Native في index.android.bundle

الحاويات القابلة للوصول

تمت إزالة أسماء الحاويات — تمت إزالة معرفات الموارد المحددة من هذا الإفصاح العام لتقليل تمكين المهاجم.

كشف الاستكشاف عن حاويات تحتوي على صور كاميرا داخل المنزل (حوالي 115,000 كاميرا)، وسجلات تشخيص الجهاز (أكثر من 5 سنوات)، وتسجيلات زمنية، وحزم تحديث البرامج الثابتة. حاويات صور الكاميرا والسجلات وتحديثات OTA لديها وصول للقراءة/الكتابة. الوصول للكتابة إلى حاوية البرامج الثابتة OTA يوفر وصولاً معمارياً إلى خط أنابيب تحديث البرامج الثابتة.

التأثير

  • الوصول للقراءة إلى صور الكاميرا الداخلية للمنزل من حوالي 115,000 كاميرا Gardyn
  • الوصول للقراءة/الكتابة إلى تخزين تحديث البرامج الثابتة OTA — يمكّن من هجمات سلسلة التوريد
  • الوصول إلى سجلات تشخيص الجهاز لأكثر من 5 سنوات
  • هجمات تكلفة التخزين عبر تحميلات blob عشوائية
  • الوصول المعماري إلى خط أنابيب تحديث البرامج الثابتة OTA

خدمات Azure المتاحة لهذه الفئة من نقاط النهاية

الخدمةالغرض
رموز الوصول المشترك (SAS)رموز وصول محدودة الوقت والنطاق والأذونات لموارد التخزين

يوفر مفتاح الحساب وصولاً غير مقيد إلى جميع الحاويات، بما في ذلك حوالي 115,000 صورة كاميرا داخل المنزل، وسجلات تشخيص لأكثر من 5 سنوات، وخط أنابيب تحديث البرامج الثابتة OTA.

الإصلاح

التخفيفات الموصى بها لأصحاب الأجهزة:

  • عزل جهاز Gardyn على شبكة VLAN مخصصة أو قطاع شبكة إنترنت الأشياء
  • مراقبة الاتصالات الصادرة غير المتوقعة من الجهاز

الإصلاح الموصى به للبائع:

  1. تدوير جميع مفاتيح حساب تخزين Azure فوراً
  2. إزالة بيانات الاعتماد المُضمَّنة بشكل ثابت من البرنامج الثابت والتطبيق المحمول
  3. تنفيذ رموز SAS محدودة النطاق لكل جهاز بأقل الأذونات
  4. تعيين جميع الحاويات إلى مستوى وصول خاص
  5. تنفيذ توقيع الكود لحزم البرامج الثابتة OTA
  6. إضافة التحقق من التكامل للبرامج الثابتة التي تم تنزيلها

الجدول الزمني

التاريخالحدث
2025-10-14الإفصاح الأولي للبائع
2025-12-11الإفصاح لـ CERT/CC
2026-02-24نشر ICSA-26-055-03 (أولاً)
2026-04-02تحديث ICSA-26-055-03 A -- إضافة CVE-2025-10681

المراجع

  • CVE-2025-10681 — سجل CVE
  • ICSA-26-055-03
  • CWE-798: استخدام بيانات اعتماد مُضمَّنة بشكل ثابت

الإسناد

تم الإبلاغ بواسطة Michael Groberman — Gr0m إلى CISA.

تنزيل الأداة
Azure RBAC لتخزين Blob
التحكم في الوصول المستند إلى الدور بأذونات محددة لكل مستخدم أو خدمة
الهويات المُدارةمصادقة بدون بيانات اعتماد لخدمات Azure — بدون مفاتيح لتضمينها أو تسريبها