Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-13768 — CVE-2026-13768: Privileged iothubowner IoT Hub credential — fleet enumeration, device RCE, home-network pivot — Gardyn (ICSA-26-183-03) | Kitploit
Tools/GitHubGitHub/michaeladamgroberman/cve-2026-13768
ReconnaissanceIoT SecurityVulnerability AnalysisExploitationLateral MovementPenetration TestingCloud SecurityRemote Access Tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
michaeladamgroberman/cve-2026-13768

CVE-2026-13768

CVE-2026-13768: Privileged iothubowner IoT Hub credential — fleet enumeration, device RCE, home-network pivot — Gardyn (ICSA-26-183-03)

Repository anzeigen
vor 1 MonatNoch nicht geprüft

CVE-2026-13768: Privilegierte IoT-Hub-Anmeldedaten — Flottenaufzählung, Geräte-RCE und Heimnetzwerk-Pivot

Sicherheitshinweis

FeldWert
CVECVE-2026-13768
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.110.0 (Critical)
Vektor (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Vektor (4.0)CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
CWECWE-798 (Verwendung hartcodierter Anmeldedaten)
ForscherMichael Groberman
Veröffentlicht2026-07-02
Koordinierter FundGr0m-012 (IoT-Hub-Flottensteuerung) + Gr0m-013 (lateraler Netzwerkzugriff)

Produkt

FeldWert
AnbieterGardyn
ProduktGardyn Home Kit, Gardyn Studio
KomponenteAzure IoT Hub-Steuerungsebene, Cloud-API, Geräte-Firmware
Betroffene VersionenHome Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026

Zusammenfassung

Gardyn legt einen privilegierten iothubowner-Shared-Access-Key offen. Der Zugriff auf diesen Schlüssel ermöglicht einem böswilligen Benutzer, eine Azure IoT Hub Registry Manager-Funktion aufzurufen, die Verbindungsinformationen für alle Gardyn Home Kit- und Studio-Geräte zurückgibt. Derselbe Schlüssel erlaubt die Ausführung beliebiger Befehle auf einem bestimmten verbundenen Gerät und kann es dem Angreifer ermöglichen, auf andere Geräte im Heimnetzwerk des Opfers zu pivotieren.

Dies ist der IoT-Hub-Sicherheitshinweis (ICSA-26-183-03), der den Kontrollebenen-Explosionsradius der administrativen Anmeldedaten katalogisiert. Er ist verwandt mit, aber unterscheidet sich von CVE-2025-1242 in ICSA-26-055-03, das die Offenlegung der iothubowner-Anmeldedaten durch nicht authentifizierte API-Antworten, Reverse Engineering der mobilen App und Firmware-Analyse katalogisiert. CVE-2026-13768 erfasst, was der Besitz dieser Anmeldedaten ermöglicht: flottenweite Aufzählung, gerätebezogene Remote-Code-Ausführung und laterale Bewegung in das Heim-LAN.

Schwachstellendetails

Die Anmeldedaten

Die iothubowner-Shared-Access-Richtlinie ist die Anmeldeinformation mit den höchsten Berechtigungen in Azure IoT Hub. Microsoft dokumentiert sie als reine Backend-Dienst-Administration, die niemals an Clients weitergegeben werden darf.

BerechtigungFähigkeit
RegistryReadJedes Gerät in der Flotte auflisten

Flottenaufzählung (Registry-Manager)

Mit dem Schlüssel gibt IoTHubRegistryManager Verbindungsinformationen für die gesamte Flotte zurück:

root@kitploit:~
from azure.iot.hub import IoTHubRegistryManager
manager = IoTHubRegistryManager.from_connection_string(hub_conn_string)  # iothubowner
online = manager.query_iot_hub("SELECT * FROM devices WHERE connectionState = 'Connected'")
MetrikAnzahlQuelle
Registrierte Geräte138.160+CISA / advisory record
Aufgezählte Geräte129.949Aufzählung durch Forscher, Dez. 2025
Zum Zeitpunkt der Aufzählung online38.831

Gerätebezogene Remote-Code-Ausführung

Cloud-zu-Gerät-Direktmethoden erreichen jedes Gerät. In Kombination mit dem Befehlseinschleusungspfad im upgrade()-Handler des Geräts (CVE-2025-29631) führt eine C2D-Methode zur Ausführung von Root-Befehlen auf dem Zielgerät:

root@kitploit:~
from azure.iot.hub.models import CloudToDeviceMethod
method = CloudToDeviceMethod(method_name="upgrade", payload={
    "uri": "http://x; <command> ",   # injection sink in upgrade()
    "path": "/tmp/x", "services": []})
manager.invoke_device_method(device_id, method)

Heimnetzwerk-Pivot

Jedes Gerät befindet sich im Heim-WLAN des Kunden. Die Befehlsausführung auf dem Gerät bietet einen Fußabdruck hinter der Heim-Firewall, von dem aus ein Angreifer das LAN scannen und mit anderen Hosts (Router, NAS, Kameras, intelligente Schlösser, Personalcomputer) interagieren kann. Das Gerät ist der Pivot-Punkt; es befindet sich bereits innerhalb des Netzwerks. Dies ist die laterale Bewegungsbedingung Gr0m-013.

Zuordnung zu koordinierten Funden

Abhilfe

Gemäß ICSA-26-183-03 gibt Gardyn an, dass die bereitgestellte IoT-Hub-Infrastruktur aktualisiert wurde, um die aufgeführten Schwachstellen zu beheben.

  1. Rotieren Sie die administrativen Anmeldedaten iothubowner (unterbricht den initialen Zugriff).
  2. Stellen Sie Anmeldedaten mit geringsten Berechtigungen pro Gerät aus; entfernen Sie flottenweite administrative Schlüssel aus jedem client-erreichbaren Pfad.
  3. Beseitigen Sie die Befehlseinschleusungs-Senke upgrade() (CVE-2025-29631), um die RCE-Primitive zu entfernen.
  4. Erzwingen Sie eine Befehls-Allowlist für direkte Methoden.
  5. Aktivieren Sie die Zugriffsprotokollierung und Anomaliebenachrichtigung für IoT Hub (der Anbieter gab gegenüber CISA an, dass während des Offenlegungszeitraums keine Zugriffsprotokollierung auf den betroffenen Endpunkten existierte).

Forscher: Michael Groberman (Gr0m) · Fall: CERT/CC VU#653116 · Sicherheitshinweis: ICSA-26-183-03

Tool herunterladen
RegistryWrite
Geräteregistrierungen erstellen/löschen/ändern
ServiceConnectCloud-zu-Gerät-Nachrichten senden
DeviceConnectGerät-zu-Cloud-Nachrichten senden (jedes Gerät imitieren)
ServiceInvokeDirekte Methoden auf jedem Gerät aufrufen
Aufzählung durch Forscher, Dez. 2025
AspektDetail
Gr0m-012IoT-Hub-Flottensteuerung — Aufzählung, Twin-Lesen/-Schreiben, direkte Methodenaufrufe, massives RCE-Potenzial
Gr0m-013Lateraler Netzwerkzugriff — Gerät als Pivot in 38.831+ Heimnetzwerke
KonsolidierungCISA veröffentlichte beide Bedingungen unter einer CWE-798 CVE (beide wurden im VU#653116-Trackingblatt als CWE-798 eingestuft)
Beziehung zu CVE-2025-12421242 (ICSA-26-055-03) = Offenlegung der Anmeldedaten; 13768 (ICSA-26-183-03) = Explosionsradius der Anmeldedaten (Kontrollebene + lateral). Unterschiedliche Abhilfeflächen
UmfangCISA wandte Scope:Changed (S:C) an, was eine Basisbewertung von 10,0 ergibt