Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gardyn — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
Tools/GitHubGitHub/mselbrede/gardyn
Embedded-System-SicherheitPrivilege EscalationIoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsCommand and ControlHardware-SicherheitRed Teaming
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
mselbrede/gardyn

gardyn

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Repository anzeigen

Zusammenfassung

Im Februar 2025 habe ich Sicherheitsforschung an einem Gardyn Home 4.0-Gerät durchgeführt. Dabei entdeckte ich mehrere Schwachstellen und schlechte Sicherheitspraktiken. Durch die Ausnutzung dieser Schwachstellen könnte ein Angreifer Systemzugriff auf ein Gardyn-Gerät erlangen und es dazu nutzen, weitere Angriffe auf das lokale Netzwerk, mit dem es verbunden ist, zu starten. Ein Angreifer könnte diesen Zugriff außerdem nutzen, um den normalen Betrieb des Geräts zu beeinträchtigen, einschließlich der Schädigung der im Gerät wachsenden Pflanzen und des Geräts selbst.

Dieses Repository enthält die technischen Details und den Status einer Sammlung von Schwachstellen im Gardyn-Hydroponikgarten. Diese Informationen werden mit dem Ziel veröffentlicht, Verbraucher über ungelöste Sicherheitsprobleme des Gardyn-Produkts zu informieren.

Zeitleiste der Offenlegung

2025-02-21 - Erster Kontakt mit dem Anbieter versucht. 2025-02-26 - Kontakt mit dem Vertriebsteam des Anbieters aufgenommen. 2025-04-07 - Kontakt mit dem technischen Ansprechpartner des Anbieters aufgenommen. Technische Details aller Schwachstellen offengelegt. 2025-06-14 - Erneuter Kontaktversuch beim Anbieter bezüglich bestehender Schwachstellen.

Stand 2025-07-04

CVEProblemStatus
CVE-2025-29629Schwache Standard-ZugangsdatenDie Zugangsdaten sind immer noch dieselben, aber die Passwortauthentifizierung für SSH wurde deaktiviert.
CVE-2025-29630SSH-Schlüssel-HintertürEin autorisierter SSH-Schlüssel ist weiterhin vorhanden, wurde jedoch von personenbezogenen Daten eines Gardyn-Mitarbeiters bereinigt.
CVE-2025-29628Vollständige Übernahme des GerätsNicht gepatcht
CVE-2025-29631BefehlsinjektionNicht gepatcht
Tool herunterladen