Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10681 — CVE-2025-10681: Hartcodierter Azure-Blob-Speicherkontoschlüssel — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
Tools/GitHubGitHub/michaeladamgroberman/cve-2025-10681
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseDatenexfiltrationCloud-SicherheitMobile SicherheitHardware- & IoT-SicherheitSecret-ErkennungLieferkettensicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Fehlkonfiguration
Firmware-Analyse
GitHubmichaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: Hartcodierter Azure-Blob-Speicherkontoschlüssel — Gardyn Home Kit (ICSA-26-055-03)

Repository anzeigenWebseite
4vor 3 MonatenNoch nicht geprüft

CVE-2025-10681: Hartcodierter Azure-Blob-Speicherkontoschlüssel

Hinweis

FeldWert
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (Hoch)
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (Verwendung von hartcodierten Anmeldeinformationen)
ForscherMichael Groberman — Gr0m
Veröffentlicht2026-02-24

Produkt

FeldWert
AnbieterGardyn
ProduktGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
KomponenteGeräte-Firmware, mobile Anwendung
Betroffene VersionenAlle Firmware-Versionen, Mobile App alle Versionen

Zusammenfassung

Ein Azure-Blob-Speicherkontoschlüssel ist sowohl in der Gardyn-Geräte-Firmware als auch in der mobilen Anwendung hartcodiert. Diese Anmeldedaten auf Kontenebene gewähren Zugriff auf alle Blob-Container, einschließlich OTA-Firmware-Updates, Geräteprotokolle und Kamerabilder von etwa 115.000 Geräten.

Schwachstellendetails

Offengelegte Speicherkonten

Kontonamen entfernt — Spezifische Azure-Ressourcenkennungen wurden aus dieser öffentlichen Offenlegung entfernt, um die Unterstützung von Angreifern zu reduzieren.

Drei Azure-Blob-Speicherkonten sind über den hartcodierten Schlüssel zugänglich. Sie dienen Kamerastandbildern, Geräteprotokollen, OTA-Updates, Zeitraffervideos (aus Standbildern erstellt) und Miniaturbildern – alle mit Berechtigungen auf Kontenebene (Vollzugriff). Die Gardyn-Kamera erfasst oder speichert keine Audiostreams; alle kamerabezogenen Medien sind bildbasiert.

Speicherort der Anmeldedaten

Der Speicherkontoschlüssel ist eingebettet in:

  1. Geräte-Firmware — Klartext in Konfigurationsdateien unter /usr/local/etc/gardyn/
  2. Mobile Anwendung — React Native Hermes-Bytecode in index.android.bundle

Zugängliche Container

Containernamen entfernt — Spezifische Ressourcenkennungen wurden aus dieser öffentlichen Offenlegung entfernt, um die Unterstützung von Angreifern zu reduzieren.

Die Aufzählung ergab Container mit Innenaufnahmen von Hauskameras (~115.000 Kameras), Gerätediagnoseprotokollen (5+ Jahre), Zeitrafferaufnahmen und Firmware-Update-Paketen. Kamera-, Protokoll- und OTA-Update-Container haben Lese-/Schreibzugriff.

Schreibzugriff auf den OTA-Firmware-Container bietet architektonischen Zugriff auf die Firmware-Update-Pipeline.

Auswirkungen

  • Lesezugriff auf Innenaufnahmen von etwa 115.000 Gardyn-Kameras
  • Lese-/Schreibzugriff auf OTA-Firmware-Update-Speicher – ermöglicht Lieferkettenangriffe
  • Zugriff auf 5+ Jahre Gerätediagnoseprotokolle
  • Speicherkostenangriffe durch beliebige Blob-Uploads
  • Architektonischer Zugriff auf die OTA-Firmware-Update-Pipeline

Für diese Endpunktklasse verfügbare Azure-Dienste

DienstZweck
Shared Access Signatures (SAS)

Der Kontoschlüssel bietet uneingeschränkten Zugriff auf alle Container, einschließlich ~115.000 Innenaufnahmen von Hauskameras, 5+ Jahre Diagnoseprotokolle und die OTA-Firmware-Update-Pipeline.

Abhilfe

Empfohlene Schadensbegrenzungen für Gerätebesitzer:

  • Isolieren Sie das Gardyn-Gerät in einem dedizierten VLAN oder IoT-Netzwerksegment
  • Überwachen Sie das Gerät auf unerwartete ausgehende Verbindungen

Empfohlene Lösung für den Anbieter:

  1. Rotieren Sie alle Azure-Speicherkontoschlüssel sofort
  2. Entfernen Sie hartcodierte Anmeldedaten aus Firmware und mobiler Anwendung
  3. Implementieren Sie gerätebezogene SAS-Token mit minimalen Berechtigungen
  4. Setzen Sie alle Container auf private Zugriffsebene
  5. Implementieren Sie Codesignierung für OTA-Firmwarepakete
  6. Fügen Sie Integritätsprüfung für heruntergeladene Firmware hinzu

Zeitplan

DatumEreignis
2025-10-14Erstmeldung an den Anbieter
2025-12-11Meldung an CERT/CC
2026-02-24ICSA-26-055-03 veröffentlicht (initial)
2026-04-02ICSA-26-055-03 Update A – CVE-2025-10681 hinzugefügt

Referenzen

  • CVE-2025-10681 — CVE Record
  • ICSA-26-055-03
  • CWE-798: Verwendung von hartcodierten Anmeldeinformationen

Danksagung

Gemeldet von Michael Groberman — Gr0m an die CISA.

Tool herunterladen
Zeitlich begrenzte, umfangsbegrenzte, berechtigungsbegrenzte Zugriffstoken für Speicherressourcen
Azure RBAC for Blob StorageRollenbasierte Zugriffssteuerung mit bereichsbezogenen Berechtigungen pro Benutzer oder pro Dienst
Managed IdentitiesAnmeldedatenfreie Authentifizierung für Azure-Dienste – keine zu hartcodierenden oder preiszugebenden Schlüssel