Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-55726 — CVE-2026-55726: Öffentlich auflistbarer Azure Blob Storage Container (Geräteprotokolle) - Gardyn (ICSA-26-183-03) | Kitploit
Tools/GitHubGitHub/michaeladamgroberman/cve-2026-55726
AufklärungIoT-SicherheitSchwachstellenanalyseInformationsbeschaffungCloud-SicherheitFehlkonfiguration
GitHubmichaeladamgroberman/cve-2026-55726

CVE-2026-55726

CVE-2026-55726: Öffentlich auflistbarer Azure Blob Storage Container (Geräteprotokolle) - Gardyn (ICSA-26-183-03)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

CVE-2026-55726: Öffentlich auflistbarer Azure-Blob-Speichercontainer (Geräteprotokolle)

Sicherheitshinweis

FeldWert
CVECVE-2026-55726
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.15.3 (Mittel)
Vektor (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vektor (4.0)CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-497 (Offenlegung sensibler Systeminformationen an eine unbefugte Kontrollsphäre)
ForscherMichael Groberman
Veröffentlicht2026-07-02
KoordinationsfundGr0m-017 (öffentlicher Blob-Container device-log)

Produkt

FeldWert
AnbieterGardyn
ProduktGardyn Home Kit, Gardyn Studio
KomponenteCloud-API / Azure-Blob-Speicher (Container device-log)
Betroffene Versionen

Zusammenfassung

Der Azure-Blob-Speichercontainer, der für Gardyn-Geräteprotokolle verwendet wird, ist ohne Authentifizierung öffentlich auflistbar. Ein böswilliger Benutzer kann jede Geräteprotokolldatei im Container aufzählen und lesen. Die Protokolle waren ab etwa Mai 2020 bis zur Offenlegung (über 5 Jahre) verfügbar.

Einzelheiten zur Schwachstelle

Der Container device-log erlaubt anonymes Auflisten und Lesen von Objekten. Die offengelegten Inhalte umfassen:

Die Auswirkungen sind Informationsoffenlegung, Geräte-Fingerprinting und Aufklärung des internen Netzwerks (SSID-Namen und Pfade unterstützen das Targeting).

Zuordnung zu koordinierten Funden

AspektDetail
Gr0m-017Öffentlicher Blob-Container device-log, nicht authentifiziertes Auflisten, Protokolle ab Mai 2020+
CWE-AbstimmungForscher klassifizierte CWE-200; CISA wies die spezifischere CWE-497 zu

Behebung

Laut ICSA-26-183-03 gibt Gardyn an, dass die bereitgestellte Infrastruktur des IoT Hub aktualisiert wurde, um die aufgeführten Schwachstellen zu beheben.

  1. Setzen Sie die Zugriffsebene des Containers auf „Privat“.
  2. Erfordern Sie SAS-Tokens (eingeschränkt, kurzlebig) für jeden erforderlichen Zugriff.
  3. Prüfen Sie vorhandene Objekte; entfernen Sie sensible Daten (SSIDs, Pfade, Anmeldeinformationen) aus Protokollen.

Forscher: Michael Groberman (Gr0m) · Fall: CERT/CC VU#653116 · Sicherheitshinweis: ICSA-26-183-03

Tool herunterladen
Home-Firmware < master.627, Studio-Firmware < master.627, Cloud-API < 2.12.2026
DatenBeispiel / Hinweis
Geräte-ID-Hashesin Dateinamen vorhanden
WiFi-SSID-Nameneinschließlich interner SSIDs wie Gardyn-Office
Interne SkriptpfadeDateisystem-Layout der Gerätesoftware
SystemkonfigurationenGeräteeinstellungen
Firmware-VersionenFingerprinting / Targeting
Boot-SequenzenStartverhalten
Cron-KonfigurationenDetails zu geplanten Aufgaben
FehlerprotokolleStack-Traces
Abgrenzung zuCVE-2025-10681 / Gr0m-004 (hartcodierte Blob-Anmeldeinformationen) und Gr0m-011 (SAS-Token mit Schreibberechtigung). Dieser Fund ist das nicht authentifizierte Auflisten/Lesen des Log-Containers selbst