Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-55726 — CVE-2026-55726: Contenedor de Azure Blob Storage listable públicamente (registros de dispositivo) - Gardyn (ICSA-26-183-03) | Kitploit
Herramientas/GitHubGitHub/michaeladamgroberman/cve-2026-55726
ReconocimientoSeguridad IoTAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad en la NubeMala Configuración
GitHubmichaeladamgroberman/cve-2026-55726

CVE-2026-55726

CVE-2026-55726: Contenedor de Azure Blob Storage listable públicamente (registros de dispositivo) - Gardyn (ICSA-26-183-03)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 mesAún no revisado

CVE-2026-55726: Contenedor de Azure Blob Storage Listable Públicamente (registros de dispositivos)

Aviso

CampoValor
CVECVE-2026-55726
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.15.3 (Medio)
Vector (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vector (4.0)CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-497 (Exposición de información sensible del sistema a una esfera de control no autorizada)
InvestigadorMichael Groberman
Publicado2026-07-02
Hallazgo coordinadoGr0m-017 (contenedor de blobs público device-log)

Producto

CampoValor
ProveedorGardyn
ProductoGardyn Home Kit, Gardyn Studio
ComponenteCloud API / Azure Blob Storage (contenedor device-log)
Versiones afectadas

Resumen

El contenedor de Azure Blob Storage utilizado para los registros de dispositivos de Gardyn es listable públicamente sin autenticación. Un usuario malintencionado puede enumerar y leer cualquier archivo de registro de dispositivos en el contenedor. Los registros estuvieron disponibles desde aproximadamente mayo de 2020 hasta la divulgación (más de 5 años).

Detalles de la vulnerabilidad

El contenedor device-log permite el listado anónimo y la lectura de objetos. El contenido expuesto incluye:

El impacto es la divulgación de información, la toma de huella digital del dispositivo y el reconocimiento de la red interna (los nombres de SSID y las rutas facilitan la orientación de ataques).

Mapeo de los hallazgos coordinados

AspectoDetalle
Gr0m-017Contenedor de blobs público device-log, listado sin autenticación, registros desde mayo de 2020+

Remediación

Según ICSA-26-183-03, Gardyn afirma que la infraestructura desplegada de IoT Hub ha sido actualizada para abordar las vulnerabilidades enumeradas.

  1. Establezca el nivel de acceso del contenedor en Private.
  2. Exija tokens SAS (con ámbito limitado y de corta duración) para cualquier acceso necesario.
  3. Audite los objetos existentes; elimine los datos sensibles (SSID, rutas, credenciales) de los registros.

Investigador: Michael Groberman (Gr0m) · Caso: CERT/CC VU#653116 · Aviso: ICSA-26-183-03

Descargar herramienta
Home Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026
DatoEjemplo / nota
Hashes de ID de dispositivopresentes en los nombres de archivo
Nombres de SSID WiFiincluidos SSID internos como Gardyn-Office
Rutas de script internasestructura del sistema de archivos del software del dispositivo
Configuraciones del sistemaajustes del dispositivo
Versiones de firmwarehuella digital / orientación
Secuencias de arranquecomportamiento de inicio
Configuraciones de crondetalle de tareas programadas
Registros de errorestrazas de pila
Reconciliación de CWEEl seguimiento del investigador clasificó CWE-200; CISA asignó el CWE-497 más específico
Distinto deCVE-2025-10681 / Gr0m-004 (credencial de blob codificada) y Gr0m-011 (token SAS con capacidad de escritura). Este hallazgo es el listado/lectura no autenticado del propio contenedor de registros.