Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kristof-mattei/gardyn-hack
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosSeguridad IoTMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónComando y ControlSeguridad de HardwareRed Teaming
39hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
kristof-mattei/gardyn-hack

gardyn-hack

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Ver Repositorio

Resumen

En febrero de 2025 realicé una investigación de seguridad en un dispositivo Gardyn Home 4.0. Durante mi investigación, descubrí múltiples vulnerabilidades y malas prácticas de seguridad. Aprovechando estas vulnerabilidades, un atacante podría obtener acceso a nivel de sistema a un dispositivo Gardyn y usarlo para realizar más ataques contra la red de área local a la que está conectado. Un atacante también podría usar este acceso para afectar el funcionamiento normal del dispositivo, incluido el daño a las plantas que se cultivan en el dispositivo y al propio dispositivo.

Este repositorio contiene los detalles técnicos y el estado de una colección de vulnerabilidades en el jardín hidropónico Gardyn. Esta información se publica con el propósito de informar a los consumidores sobre problemas no resueltos en la seguridad del producto Gardyn.

Cronología de Divulgación

2025-02-21 - Se intentó el contacto inicial con el proveedor. 2025-02-26 - Contacto con el equipo de ventas del proveedor. 2025-04-07 - Contacto con el representante técnico del proveedor. Se divulgaron los detalles técnicos de todas las vulnerabilidades. 2025-06-14 - Se intentó un seguimiento con el proveedor sobre las vulnerabilidades existentes.

al 2025-07-04

CVEProblemaEstado
CVE-2025-29629Credenciales débiles por defectoLas credenciales siguen siendo las mismas, pero la autenticación por contraseña ha sido deshabilitada para SSH
CVE-2025-29630Puerta trasera de clave SSHTodavía existe una clave autorizada SSH, pero se ha limpiado de información de identificación personal de un empleado de Gardyn.
CVE-2025-29628Toma completa del dispositivoSin parchear
CVE-2025-29631Inyección de comandosSin parchear
Descargar herramienta