Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10681 — CVE-2025-10681: Clave de cuenta de Azure Blob Storage embebida en el código — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
Herramientas/GitHubGitHub/michaeladamgroberman/cve-2025-10681
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExfiltración de DatosSeguridad en la NubeSeguridad MóvilSeguridad de Hardware e IoTDetección de SecretosSeguridad de Cadena de Suministro

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Mala Configuración
Análisis de Firmware
GitHubmichaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: Clave de cuenta de Azure Blob Storage embebida en el código — Gardyn Home Kit (ICSA-26-055-03)

Ver RepositorioSitio web
hace 2 mesesAún no revisado
Compartir

CVE-2025-10681: Clave de cuenta de Azure Blob Storage embebida

Aviso

CampoValor
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (Alto)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (Uso de credenciales embebidas)
InvestigadorMichael Groberman — Gr0m
Publicado2026-02-24

Producto

CampoValor
ProveedorGardyn
ProductoGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
ComponenteFirmware del dispositivo, aplicación móvil
Versiones afectadasTodas las versiones de firmware, todas las versiones de la aplicación móvil

Resumen

Una clave de cuenta de Azure Blob Storage está embebida tanto en el firmware del dispositivo Gardyn como en la aplicación móvil. Esta credencial a nivel de cuenta otorga acceso a todos los contenedores de blobs, incluidos los paquetes de actualización de firmware OTA, los registros de los dispositivos y las imágenes de las cámaras de aproximadamente 115.000 dispositivos.

Detalles de la vulnerabilidad

Cuentas de almacenamiento expuestas

Nombres de cuenta eliminados — Se han eliminado los identificadores específicos de los recursos de Azure de esta divulgación pública para reducir la capacidad de ataque.

Tres cuentas de Azure Blob Storage son accesibles mediante la clave embebida. Proporcionan imágenes fijas de cámara, registros de dispositivos, actualizaciones OTA, vídeos time-lapse (construidos a partir de imágenes fijas) e imágenes en miniatura, todas con permisos a nivel de cuenta (acceso completo). La cámara Gardyn no captura ni almacena flujos de audio; todo el contenido multimedia relacionado con la cámara se basa en imágenes.

Ubicación de la credencial

La clave de cuenta de almacenamiento está embebida en:

  1. Firmware del dispositivo — en texto plano en los archivos de configuración en /usr/local/etc/gardyn/
  2. Aplicación móvil — en el bytecode de React Native Hermes en index.android.bundle

Contenedores accesibles

Nombres de contenedor eliminados — Se han eliminado los identificadores específicos de los recursos de esta divulgación pública para reducir la capacidad de ataque.

La enumeración reveló contenedores que albergan imágenes de cámaras del interior de los hogares (~115.000 cámaras), registros de diagnóstico de los dispositivos (más de 5 años), grabaciones time-lapse y paquetes de actualización de firmware. Los contenedores de imágenes de cámara, registros y actualizaciones OTA tienen acceso de lectura/escritura.

El acceso de escritura al contenedor de firmware OTA proporciona acceso a la arquitectura del canal de actualización de firmware.

Impacto

  • Acceso de lectura a las imágenes de cámaras del interior de los hogares de aproximadamente 115.000 cámaras Gardyn
  • Acceso de lectura/escritura al almacenamiento de actualizaciones de firmware OTA — permite ataques a la cadena de suministro
  • Acceso a más de 5 años de registros de diagnóstico de los dispositivos
  • Ataques de coste de almacenamiento mediante cargas arbitrarias de blobs
  • Acceso a la arquitectura del canal de actualización de firmware OTA

Servicios de Azure disponibles para esta clase de punto de conexión

ServicioFinalidad
Firmas de acceso compartido (SAS)

La clave de cuenta proporciona acceso sin restricciones a todos los contenedores, incluidas ~115.000 imágenes de cámaras del interior de los hogares, más de 5 años de registros de diagnóstico y el canal de actualización de firmware OTA.

Remediación

Mitigaciones recomendadas para los propietarios de los dispositivos:

  • Aislar el dispositivo Gardyn en una VLAN dedicada o en un segmento de red IoT
  • Supervisar las conexiones salientes inesperadas del dispositivo

Corrección recomendada para el proveedor:

  1. Rotar todas las claves de cuenta de Azure Storage inmediatamente
  2. Eliminar las credenciales embebidas del firmware y de la aplicación móvil
  3. Implementar tokens SAS con ámbito por dispositivo y permisos mínimos
  4. Configurar todos los contenedores con nivel de acceso privado
  5. Implementar la firma de código para los paquetes de firmware OTA
  6. Añadir verificación de integridad para el firmware descargado

Cronología

FechaEvento
2025-10-14Divulgación inicial al proveedor
2025-12-11Divulgación a CERT/CC
2026-02-24ICSA-26-055-03 publicado (inicial)
2026-04-02ICSA-26-055-03 Actualización A -- CVE-2025-10681 añadido

Referencias

  • CVE-2025-10681 — Registro CVE
  • ICSA-26-055-03
  • CWE-798: Uso de credenciales embebidas

Créditos

Reportado por Michael Groberman — Gr0m a CISA.

Descargar herramienta
Tokens de acceso con límite de tiempo, ámbito y permisos para los recursos de almacenamiento
RBAC de Azure para Blob StorageControl de acceso basado en roles con permisos acotados por usuario o por servicio
Identidades administradasAutenticación sin credenciales para servicios de Azure — sin claves que incrustar ni filtrar