Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kristof-mattei/gardyn-hack
Embedded-System-SicherheitPrivilege EscalationIoT-SicherheitPersistenzmechanismenSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsCommand and ControlHardware-SicherheitRed Teaming
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
kristof-mattei/gardyn-hack

gardyn-hack

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Repository anzeigen

Zusammenfassung

Im Februar 2025 führte ich Sicherheitsforschung an einem Gardyn Home 4.0 Gerät durch. Während meiner Forschung entdeckte ich mehrere Schwachstellen und schlechte Sicherheitspraktiken. Durch Ausnutzung dieser Schwachstellen könnte ein Angreifer Systemzugriff auf ein Gardyn-Gerät erlangen und es nutzen, um weitere Angriffe auf das lokale Netzwerk, mit dem es verbunden ist, durchzuführen. Ein Angreifer könnte diesen Zugriff auch nutzen, um den normalen Betrieb des Geräts zu beeinträchtigen, einschließlich der Schädigung der in dem Gerät wachsenden Pflanzen und des Geräts selbst.

Dieses Repository enthält die technischen Details und den Status einer Sammlung von Schwachstellen im Gardyn-Hydrokulturgarten. Diese Informationen werden veröffentlicht, um Verbraucher über ungelöste Sicherheitsprobleme des Gardyn-Produkts zu informieren.

Offenlegungszeitplan

2025-02-21 - Erster Kontaktversuch mit dem Anbieter. 2025-02-26 - Kontaktaufnahme mit dem Vertriebsteam des Anbieters. 2025-04-07 - Kontaktaufnahme mit einem technischen Vertreter des Anbieters. Technische Details aller Schwachstellen offengelegt. 2025-06-14 - Nachfrage beim Anbieter bezüglich bestehender Schwachstellen versucht.

Stand 2025-07-04

CVEProblemStatus
CVE-2025-29629Schwache Standard-AnmeldedatenDie Anmeldedaten sind immer noch dieselben, aber die Passwortauthentifizierung für SSH wurde deaktiviert
CVE-2025-29630SSH-Schlüssel-HintertürEin autorisierter SSH-Schlüssel existiert noch, wurde jedoch von personenbezogenen Daten eines Gardyn-Mitarbeiters bereinigt.
CVE-2025-29628Vollständige GeräteübernahmeNicht gepatcht
CVE-2025-29631BefehlsinjektionNicht gepatcht
Tool herunterladen