Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-10681 — CVE-2025-10681: Clé de compte de stockage Azure Blob codée en dur — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
Outils/GitHubGitHub/michaeladamgroberman/cve-2025-10681
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExfiltration de DonnéesSécurité CloudSécurité MobileSécurité Matériel et IoTDétection de SecretsSécurité de la Chaîne LogistiqueMauvaise ConfigurationAnalyse de Micrologiciel
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
michaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: Clé de compte de stockage Azure Blob codée en dur — Gardyn Home Kit (ICSA-26-055-03)

Voir le dépôtSite web
Partager

CVE-2025-10681 : Clé de compte Azure Blob Storage codée en dur

Avis

ChampValeur
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (Élevé)
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (Utilisation d'identifiants codés en dur)
ChercheurMichael Groberman — Gr0m
Publié2026-02-24

Produit

ChampValeur
FournisseurGardyn
ProduitGardyn Home Kit 1.0, 2.0, 3.0, 4.0 ; Gardyn Studio 1.0, 2.0
ComposantMicrologiciel de l'appareil, application mobile
Versions affectéesToutes les versions du micrologiciel, toutes les versions de l'application mobile

Résumé

Une clé de compte Azure Blob Storage est codée en dur à la fois dans le micrologiciel de l'appareil Gardyn et dans l'application mobile. Cette information d'identification au niveau du compte donne accès à tous les conteneurs de blobs, y compris les mises à jour de micrologiciel OTA, les journaux d'appareil et les images de caméra d'environ 115 000 appareils.

Détails de la vulnérabilité

Comptes de stockage exposés

Noms de comptes supprimés — Des identifiants de ressources Azure spécifiques ont été retirés de cette divulgation publique afin de réduire les possibilités d'exploitation par un attaquant.

Trois comptes Azure Blob Storage sont accessibles via la clé codée en dur. Ils servent à stocker les images fixes de caméra, les journaux d'appareil, les mises à jour OTA, les vidéos accélérées (construites à partir d'images fixes) et les vignettes — le tout avec des permissions au niveau du compte (accès complet). La caméra Gardyn ne capture ni ne stocke de flux audio ; tous les médias liés à la caméra sont basés sur des images.

Emplacement des identifiants

La clé de compte de stockage est intégrée dans :

  1. Micrologiciel de l'appareil — en clair dans les fichiers de configuration sous /usr/local/etc/gardyn/
  2. Application mobile — bytecode React Native Hermes dans index.android.bundle

Conteneurs accessibles

Noms de conteneurs supprimés — Des identifiants de ressources spécifiques ont été retirés de cette divulgation publique afin de réduire les possibilités d'exploitation par un attaquant.

L'énumération a révélé des conteneurs hébergeant des images de caméras d'intérieur (~115 000 caméras), des journaux de diagnostic d'appareil (5 ans et plus), des enregistrements accélérés et des paquets de mise à jour du micrologiciel. Les conteneurs d'images de caméra, de journaux et de mises à jour OTA disposent d'un accès en lecture/écriture.

L'accès en écriture au conteneur de micrologiciel OTA fournit un accès architectural au pipeline de mise à jour du micrologiciel.

Impact

  • Accès en lecture aux images de caméras d'intérieur d'environ 115 000 caméras Gardyn
  • Accès en lecture/écriture au stockage des mises à jour de micrologiciel OTA — permet des attaques de la chaîne d'approvisionnement
  • Accès à plus de 5 ans de journaux de diagnostic d'appareil
  • Attaques sur les coûts de stockage via des téléversements arbitraires de blobs
  • Accès architectural au pipeline de mise à jour du micrologiciel OTA

Services Azure disponibles pour cette classe de point de terminaison

ServiceObjectif
Shared Access Signatures (SAS)

La clé de compte fournit un accès sans restriction à tous les conteneurs, y compris environ 115 000 images de caméras d'intérieur, plus de 5 ans de journaux de diagnostic et le pipeline de mise à jour du micrologiciel OTA.

Remédiation

Atténuations recommandées pour les propriétaires d'appareils :

  • Isolez l'appareil Gardyn sur un VLAN dédié ou un segment de réseau IoT
  • Surveillez les connexions sortantes inattendues depuis l'appareil

Correctif recommandé pour le fournisseur :

  1. Effectuez immédiatement la rotation de toutes les clés de compte Azure Storage
  2. Supprimez les informations d'identification codées en dur du micrologiciel et de l'application mobile
  3. Mettez en œuvre des jetons SAS étendus par appareil avec des permissions minimales
  4. Définissez tous les conteneurs en niveau d'accès privé
  5. Mettez en œuvre la signature de code pour les paquets de micrologiciel OTA
  6. Ajoutez une vérification d'intégrité pour le micrologiciel téléchargé

Chronologie

DateÉvénement
2025-10-14Divulgation initiale au fournisseur
2025-12-11Divulgation au CERT/CC
2026-02-24Publication d'ICSA-26-055-03 (initiale)
2026-04-02ICSA-26-055-03 Mise à jour A -- ajout de CVE-2025-10681

Références

  • CVE-2025-10681 — CVE Record
  • ICSA-26-055-03
  • CWE-798 : Utilisation d'identifiants codés en dur

Crédits

Signalé par Michael Groberman — Gr0m à la CISA.

Télécharger l’outil
Jetons d'accès à durée limitée, à portée limitée et à permissions limitées pour les ressources de stockage
Azure RBAC for Blob StorageContrôle d'accès basé sur les rôles avec des permissions étendues par utilisateur ou par service
Managed IdentitiesAuthentification sans informations d'identification pour les services Azure — aucune clé à coder en dur ou à divulguer