Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gardyn-hack — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
उपकरण/GitHubGitHub/kristof-mattei/gardyn-hack
एम्बेडेड सिस्टम सुरक्षाविशेषाधिकार वृद्धिIoT सुरक्षास्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलहार्डवेयर सुरक्षारेड टीमिंग
391 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
kristof-mattei/gardyn-hack

gardyn-hack

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

रिपॉजिटरी देखें

सारांश

फरवरी 2025 में, मैंने एक Gardyn Home 4.0 डिवाइस पर सुरक्षा अनुसंधान किया। अपने शोध के दौरान, मैंने कई कमजोरियों और खराब सुरक्षा प्रथाओं की खोज की। इन कमजोरियों का लाभ उठाकर, एक हमलावर Gardyn डिवाइस पर सिस्टम स्तर तक पहुंच प्राप्त कर सकता है और इसका उपयोग उस स्थानीय क्षेत्र नेटवर्क पर आगे के हमले करने के लिए कर सकता है जिससे यह जुड़ा है। एक हमलावर इस पहुंच का उपयोग डिवाइस के सामान्य संचालन को प्रभावित करने के लिए भी कर सकता है, जिसमें डिवाइस में उगाए जा रहे पौधों और डिवाइस को ही नुकसान पहुंचाना शामिल है।

यह रिपॉजिटरी Gardyn हाइड्रोपोनिक्स गार्डन में कमजोरियों के एक संग्रह के तकनीकी विवरण और स्थिति को शामिल करता है। यह जानकारी उपभोक्ताओं को Gardyn उत्पाद की सुरक्षा में अनसुलझे मुद्दों के बारे में सूचित करने के उद्देश्य से जारी की जा रही है।

प्रकटीकरण समयरेखा

2025-02-21 - विक्रेता से प्रारंभिक संपर्क का प्रयास किया गया। 2025-02-26 - विक्रेता की बिक्री टीम से संपर्क किया गया। 2025-04-07 - विक्रेता के तकनीकी प्रतिनिधि से संपर्क किया गया। सभी कमजोरियों के तकनीकी विवरण का खुलासा किया गया। 2025-06-14 - मौजूदा कमजोरियों के संबंध में विक्रेता से अनुवर्ती कार्रवाई का प्रयास किया गया।

2025-07-04 तक

CVEसमस्यास्थिति
CVE-2025-29629कमजोर डिफ़ॉल्ट क्रेडेंशियल्सक्रेडेंशियल्स अभी भी वही हैं, लेकिन SSH के लिए पासवर्ड प्रमाणीकरण अक्षम कर दिया गया है।
CVE-2025-29630SSH कुंजी बैकडोरएक SSH अधिकृत कुंजी अभी भी मौजूद है लेकिन Gardyn कर्मचारी की व्यक्तिगत पहचान की जानकारी को हटा दिया गया है।
CVE-2025-29628पूर्ण डिवाइस अधिग्रहणअनपैच
CVE-2025-29631कमांड इंजेक्शनअनपैच
टूल डाउनलोड करें