Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-13768 — CVE-2026-13768: اعتماد IoT Hub مميز بدور iothubowner — تعداد الأسطول، RCE على الأجهزة، التنقل داخل الشبكة المنزلية — Gardyn (ICSA-26-183-03) | Kitploit
أدوات/GitHubGitHub/michaeladamgroberman/cve-2026-13768
الاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقأمن السحابةأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
michaeladamgroberman/cve-2026-13768

CVE-2026-13768

CVE-2026-13768: اعتماد IoT Hub مميز بدور iothubowner — تعداد الأسطول، RCE على الأجهزة، التنقل داخل الشبكة المنزلية — Gardyn (ICSA-26-183-03)

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-13768: بيانات اعتماد متميزة لمركز إنترنت الأشياء — تعداد الأسطول، تنفيذ الأوامر عن بُعد (RCE) على الأجهزة، والتنقل عبر الشبكة المنزلية

النشرة الاستشارية

الحقلالقيمة
CVECVE-2026-13768
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.110.0 (حرجة)
المتجه (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
المتجه (4.0)CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
CWECWE-798 (استخدام بيانات اعتماد مضمّنة في الكود)
الباحثMichael Groberman
تاريخ النشر2026-07-02
الاكتشاف المنسقGr0m-012 (التحكم في أسطول مركز إنترنت الأشياء) + Gr0m-013 (الوصول الجانبي إلى الشبكة)

المنتج

الحقلالقيمة
البائعGardyn
المنتجGardyn Home Kit، Gardyn Studio
المكوّنمستوى التحكم في Azure IoT Hub، واجهة برمجة التطبيقات السحابية، البرنامج الثابت للجهاز
الإصدارات المتأثرةالبرنامج الثابت المنزلي < master.627، البرنامج الثابت لـ Studio < master.627، واجهة برمجة التطبيقات السحابية < 2.12.2026

الملخص

تكشف Gardyn عن مفتاح وصول مشترك متميّز باسم iothubowner. يتيح الوصول إلى هذا المفتاح لمستخدم خبيث استدعاء دالة Registry Manager في Azure IoT Hub تعيد معلومات الاتصال لجميع أجهزة Gardyn Home Kit و Studio. كما يتيح المفتاح نفسه تنفيذ أوامر عشوائية على جهاز متصل محدد ويمكن أن يسمح للمهاجم بالتنقل إلى أجهزة أخرى على الشبكة المنزلية للضحية.

هذه هي النشرة الاستشارية لمركز إنترنت الأشياء (ICSA-26-183-03) التي توثّق نطاق انفجار مستوى التحكم لبيانات الاعتماد الإدارية. وهي مرتبطة بـ CVE-2025-1242 الوارد في ICSA-26-055-03 لكنها متميزة عنه؛ فقد وثّق ذلك الإعلان كشف بيانات اعتماد iothubowner عبر استجابات API غير مصادق عليها، والهندسة العكسية لتطبيق الجوال، وتحليل البرنامج الثابت. يلتقط CVE-2026-13768 ما يتيحه امتلاك تلك البيانات الاعتمادية: تعدادًا على نطاق الأسطول، وتنفيذ أوامر عن بُعد لكل جهاز، وحركة جانبية إلى الشبكة المحلية المنزلية.

تفاصيل الثغرة

بيانات الاعتماد

سياسة الوصول المشترك iothubowner هي بيانات الاعتماد الأعلى صلاحية في Azure IoT Hub. توثّقها Microsoft كإدارة خدمات خلفية فقط، ولا يجوز توزيعها على العملاء أبدًا.

الصلاحيةالإمكانية
RegistryReadتعداد كل جهاز في الأسطول
RegistryWriteإنشاء / حذف / تعديل تسجيلات الأجهزة

تعداد الأسطول (Registry Manager)

باستخدام المفتاح، يعيد IoTHubRegistryManager معلومات الاتصال للأسطول بأكمله:

root@kitploit:~
from azure.iot.hub import IoTHubRegistryManager
manager = IoTHubRegistryManager.from_connection_string(hub_conn_string)  # iothubowner
online = manager.query_iot_hub("SELECT * FROM devices WHERE connectionState = 'Connected'")
المقياسالعددالمصدر
الأجهزة المسجلة138,160+سجل CISA / النشرة الاستشارية
الأجهزة التي تم تعدادها129,949تعداد الباحث، ديسمبر 2025
الأجهزة المتصلة وقت التعداد38,831تعداد الباحث، ديسمبر 2025

تنفيذ أوامر عن بُعد لكل جهاز

تصل الطرق المباشرة من السحابة إلى الجهاز (Cloud-to-Device) إلى أي جهاز. وبالاقتران مع مسار حقن الأوامر في معالج upgrade() بالجهاز (CVE-2025-29631)، تتيح طريقة C2D تنفيذ أوامر بصلاحيات الجذر على الجهاز المستهدف:

root@kitploit:~
from azure.iot.hub.models import CloudToDeviceMethod
method = CloudToDeviceMethod(method_name="upgrade", payload={
    "uri": "http://x; <command> ",   # injection sink in upgrade()
    "path": "/tmp/x", "services": []})
manager.invoke_device_method(device_id, method)

التنقل عبر الشبكة المنزلية

يقع كل جهاز على شبكة WiFi المنزلية للعميل. يوفر تنفيذ الأوامر على الجهاز موطئ قدم خلف جدار الحماية المنزلي، ومنه يمكن للمهاجم فحص الشبكة المحلية والتفاعل مع المضيفين الآخرين (الموجهات وأجهزة NAS والكاميرات والأقفال الذكية وأجهزة الكمبيوتر الشخصية). الجهاز هو نقطة التنقل؛ فهو موجود بالفعل داخل الشبكة. هذه هي حالة الحركة الجانبية Gr0m-013.

ربط الاكتشافات المنسقة

المعالجة

وفقًا لـ ICSA-26-183-03، صرّحت Gardyn بأن البنية التحتية المنشورة لمركز إنترنت الأشياء قد تم تحديثها لمعالجة الثغرات المدرجة.

  1. تدوير بيانات الاعتماد الإدارية iothubowner (يكسر الوصول الأولي).
  2. إصدار بيانات اعتماد بأقل صلاحية لكل جهاز؛ وسحب مفاتيح إدارة الأسطول من أي مسار يمكن للعملاء الوصول إليه.
  3. إزالة نقطة حقن الأوامر في upgrade() (CVE-2025-29631) للقضاء على إمكانية تنفيذ الأوامر عن بُعد.
  4. فرض قائمة بالأوامر المسموح بها للطرق المباشرة.
  5. تفعيل تسجيل الوصول إلى مركز إنترنت الأشياء والتنبيه بالحالات الشاذة (صرّح البائع لـ CISA بعدم وجود تسجيل وصول على نقاط النهاية المتأثرة خلال فترة التعرض).

الباحث: Michael Groberman (Gr0m) · الحالة: CERT/CC VU#653116 · النشرة الاستشارية: ICSA-26-183-03

تنزيل الأداة
ServiceConnectإرسال رسائل من السحابة إلى الجهاز
DeviceConnectإرسال رسائل من الجهاز إلى السحابة (انتحال شخصية أي جهاز)
ServiceInvokeاستدعاء طرق مباشرة على أي جهاز
الجانبالتفاصيل
Gr0m-012التحكم في أسطول مركز إنترنت الأشياء — التعداد، قراءة/كتابة التوأم الرقمي، استدعاء الطرق المباشرة، إمكانية تنفيذ أوامر جماعية
Gr0m-013الوصول الجانبي إلى الشبكة — الجهاز كنقطة تنقل إلى أكثر من 38,831 شبكة منزلية
الدمجنشرت CISA الحالتين ضمن CVE واحدة وفق CWE-798 (صُنّفت كلتاهما CWE-798 في ورقة تتبع VU#653116)
العلاقة بـ CVE-2025-12421242 (ICSA-26-055-03) = كشف بيانات الاعتماد؛ 13768 (ICSA-26-183-03) = نطاق انفجار بيانات الاعتماد (مستوى التحكم + الجانبي). أسطح معالجة متميزة
النطاقطبّقت CISA النطاق: متغير (S:C)، مما أسفر عن درجة أساسية 10.0