Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gardyn — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
Outils/GitHubGitHub/mselbrede/gardyn
Sécurité des Systèmes EmbarquésEscalade de PrivilègesSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionCommandement et ContrôleSécurité MatérielleRed Teaming
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
mselbrede/gardyn

gardyn

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Voir le dépôt

Résumé

En février 2025, j'ai mené des recherches en sécurité sur un appareil Gardyn Home 4.0. Au cours de mes recherches, j'ai découvert de multiples vulnérabilités et de mauvaises pratiques de sécurité. En exploitant ces vulnérabilités, un attaquant pourrait être en mesure d'obtenir un accès au niveau système à un appareil Gardyn et de l'utiliser pour lancer d'autres attaques contre le réseau local auquel il est connecté. Un attaquant pourrait également utiliser cet accès pour perturber le fonctionnement normal de l'appareil, notamment en endommageant les plantes cultivées dans l'appareil et l'appareil lui-même.

Ce dépôt contient les détails techniques et le statut d'une collection de vulnérabilités dans le jardin hydroponique Gardyn. Ces informations sont publiées dans le but d'informer les consommateurs des problèmes non résolus concernant la sécurité du produit Gardyn.

Chronologie de la divulgation

  • 2025-02-21 - Première tentative de contact avec le vendeur.
  • 2025-02-26 - Contact établi avec l'équipe commerciale du vendeur.
  • 2025-04-07 - Contact établi avec le représentant technique du vendeur. Les détails techniques de toutes les vulnérabilités ont été divulgués.
  • 2025-06-14 - Tentative de suivi avec le vendeur concernant les vulnérabilités existantes.

en date du 2025-07-04

CVEProblèmeStatut
CVE-2025-29629Identifiants par défaut faiblesLes identifiants sont toujours les mêmes, mais l'authentification par mot de passe a été désactivée pour SSH.
CVE-2025-29630Backdoor par clé SSHUne clé SSH autorisée existe toujours, mais elle a été débarrassée des informations personnelles identifiables d'un employé de Gardyn.
CVE-2025-29628Prise de contrôle complète de l'appareilNon corrigé
CVE-2025-29631Injection de commandeNon corrigé
Télécharger l’outil