Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gardyn — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
Herramientas/GitHubGitHub/mselbrede/gardyn
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosSeguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónComando y ControlSeguridad de HardwareRed Teaming
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
mselbrede/gardyn

gardyn

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Ver Repositorio

Resumen

En febrero de 2025 realicé una investigación de seguridad en un dispositivo Gardyn Home 4.0. Durante mi investigación, descubrí múltiples vulnerabilidades y malas prácticas de seguridad. Al aprovechar estas vulnerabilidades, un atacante podría obtener acceso a nivel de sistema a un dispositivo Gardyn y utilizarlo para realizar otros ataques contra la red de área local a la que está conectado. Un atacante también podría usar este acceso para afectar el funcionamiento normal del dispositivo, incluyendo dañar las plantas que se cultivan en el dispositivo y el propio dispositivo.

Este repositorio contiene los detalles técnicos y el estado de una colección de vulnerabilidades en el jardín hidropónico Gardyn. Esta información se publica con el propósito de informar a los consumidores sobre problemas no resueltos en la seguridad del producto Gardyn.

Cronología de divulgación

2025-02-21 - Intento de contacto inicial con el proveedor. 2025-02-26 - Contacto realizado con el equipo de ventas del proveedor. 2025-04-07 - Contacto realizado con el representante técnico del proveedor. Se divulgaron los detalles técnicos de todas las vulnerabilidades. 2025-06-14 - Se intentó dar seguimiento con el proveedor sobre las vulnerabilidades existentes.

a partir del 2025-07-04

CVEProblemaEstado
CVE-2025-29629Credenciales predeterminadas débilesLas credenciales siguen siendo las mismas, pero se ha deshabilitado la autenticación por contraseña para SSH
CVE-2025-29630Puerta trasera de clave SSHTodavía existe una clave autorizada SSH, pero se ha limpiado de información de identificación personal de un empleado de Gardyn.
CVE-2025-29628Toma de control total del dispositivoSin parche
CVE-2025-29631Inyección de comandosSin parche
Descargar herramienta