Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10681 — CVE-2025-10681: हार्डकोडेड Azure Blob Storage खाता कुंजी — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
उपकरण/GitHubGitHub/michaeladamgroberman/cve-2025-10681
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणडेटा निष्कासनक्लाउड सुरक्षामोबाइल सुरक्षाहार्डवेयर और IoT सुरक्षासीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
गलत कॉन्फ़िगरेशन
फर्मवेयर विश्लेषण
GitHubmichaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: हार्डकोडेड Azure Blob Storage खाता कुंजी — Gardyn Home Kit (ICSA-26-055-03)

रिपॉजिटरी देखेंवेबसाइट
43 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-10681: हार्डकोडेड Azure Blob Storage खाता कुंजी

सलाह

फ़ील्डमान
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (उच्च)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (हार्डकोडेड क्रेडेंशियल का उपयोग)
शोधकर्ताMichael Groberman — Gr0m
प्रकाशित2026-02-24

उत्पाद

फ़ील्डमान
विक्रेताGardyn
उत्पादGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
घटकडिवाइस फर्मवेयर, मोबाइल एप्लिकेशन
प्रभावित संस्करणसभी फर्मवेयर संस्करण, मोबाइल ऐप के सभी संस्करण

सारांश

एक Azure Blob Storage खाता कुंजी Gardyn डिवाइस फर्मवेयर और मोबाइल एप्लिकेशन दोनों में हार्डकोडेड है। यह खाता-स्तरीय क्रेडेंशियल लगभग 115,000 उपकरणों से OTA फर्मवेयर अपडेट, डिवाइस लॉग और कैमरा छवियों सहित सभी ब्लॉब कंटेनरों तक पहुँच प्रदान करता है।

भेद्यता विवरण

उजागर स्टोरेज खाते

खाता नाम हटा दिए गए — हमलावरों को सक्षम करने को कम करने के लिए इस सार्वजनिक प्रकटीकरण से विशिष्ट Azure संसाधन पहचानकर्ता हटा दिए गए हैं।

हार्डकोडेड कुंजी के माध्यम से तीन Azure Blob Storage खाते सुलभ हैं। वे कैमरा स्थिर छवियों, डिवाइस लॉग, OTA अपडेट, टाइमलैप्स वीडियो (स्थिर छवियों से निर्मित), और थंबनेल छवियों की सेवा करते हैं — सभी खाता-स्तरीय (पूर्ण पहुँच) अनुमतियों के साथ। Gardyn कैमरा ऑडियो स्ट्रीम को कैप्चर या संग्रहीत नहीं करता है; कैमरा-संबंधित सभी मीडिया छवि-आधारित है।

क्रेडेंशियल स्थान

स्टोरेज खाता कुंजी इसमें एम्बेडेड है:

  1. डिवाइस फर्मवेयर — /usr/local/etc/gardyn/ के अंतर्गत कॉन्फ़िगरेशन फ़ाइलों में सादा पाठ
  2. मोबाइल एप्लिकेशन — index.android.bundle में React Native Hermes बाइटकोड

सुलभ कंटेनर

कंटेनर नाम हटा दिए गए — हमलावरों को सक्षम करने को कम करने के लिए इस सार्वजनिक प्रकटीकरण से विशिष्ट संसाधन पहचानकर्ता हटा दिए गए हैं।

गणना से घर के आंतरिक कैमरा छवियों (~115,000 कैमरे), डिवाइस डायग्नोस्टिक लॉग (5+ वर्ष), टाइमलैप्स रिकॉर्डिंग, और फर्मवेयर अपडेट पैकेज वाले कंटेनरों का पता चला। कैमरा छवि, लॉग और OTA अपडेट कंटेनरों में रीड/राइट एक्सेस है।

OTA फर्मवेयर कंटेनर में राइट एक्सेस फर्मवेयर अपडेट पाइपलाइन तक आर्किटेक्चरल एक्सेस प्रदान करता है।

प्रभाव

  • लगभग 115,000 Gardyn कैमरों से घर के आंतरिक कैमरा छवियों तक पढ़ने की पहुँच
  • OTA फर्मवेयर अपडेट स्टोरेज तक रीड/राइट एक्सेस — सप्लाई चेन हमलों को सक्षम करता है
  • 5+ वर्षों के डिवाइस डायग्नोस्टिक लॉग तक पहुँच
  • मनमाने ब्लॉब अपलोड के माध्यम से स्टोरेज लागत हमले
  • OTA फर्मवेयर अपडेट पाइपलाइन तक आर्किटेक्चरल एक्सेस

इस प्रकार के एंडपॉइंट के लिए उपलब्ध Azure सेवाएँ

सेवाउद्देश्य
शेयर्ड एक्सेस सिग्नेचर (SAS)स्टोरेज संसाधनों के लिए समय-सीमित, दायरा-सीमित, अनुमति-सीमित एक्सेस टोकन

खाता कुंजी सभी कंटेनरों तक अप्रतिबंधित पहुँच प्रदान करती है, जिसमें ~115,000 घर के आंतरिक कैमरा छवियां, 5+ वर्षों के डायग्नोस्टिक लॉग और OTA फर्मवेयर अपडेट पाइपलाइन शामिल हैं।

उपचार

डिवाइस मालिकों के लिए अनुशंसित शमन:

  • Gardyn डिवाइस को एक समर्पित VLAN या IoT नेटवर्क सेगमेंट पर अलग करें
  • डिवाइस से अप्रत्याशित आउटबाउंड कनेक्शन की निगरानी करें

विक्रेता के लिए अनुशंसित समाधान:

  1. सभी Azure Storage खाता कुंजियों को तुरंत घुमाएँ
  2. फर्मवेयर और मोबाइल एप्लिकेशन से हार्डकोडेड क्रेडेंशियल हटाएँ
  3. न्यूनतम अनुमतियों के साथ प्रति-डिवाइस दायरा SAS टोकन लागू करें
  4. सभी कंटेनरों को निजी एक्सेस स्तर पर सेट करें
  5. OTA फर्मवेयर पैकेजों के लिए कोड साइनिंग लागू करें
  6. डाउनलोड किए गए फर्मवेयर के लिए अखंडता सत्यापन जोड़ें

समयरेखा

तिथिघटना
2025-10-14विक्रेता को प्रारंभिक प्रकटीकरण
2025-12-11CERT/CC को प्रकटीकरण
2026-02-24ICSA-26-055-03 प्रकाशित (प्रारंभिक)
2026-04-02ICSA-26-055-03 अद्यतन A -- CVE-2025-10681 जोड़ा गया

संदर्भ

  • CVE-2025-10681 — CVE रिकॉर्ड
  • ICSA-26-055-03
  • CWE-798: हार्डकोडेड क्रेडेंशियल का उपयोग

क्रेडिट

Michael Groberman — Gr0m द्वारा CISA को रिपोर्ट किया गया।

टूल डाउनलोड करें
Blob स्टोरेज के लिए Azure RBACप्रति-उपयोगकर्ता या प्रति-सेवा दायरे वाली अनुमतियों के साथ भूमिका-आधारित एक्सेस नियंत्रण
प्रबंधित पहचानAzure सेवाओं के लिए क्रेडेंशियल-मुक्त प्रमाणीकरण — हार्डकोड या लीक करने के लिए कोई कुंजी नहीं