Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gardyn — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
उपकरण/GitHubGitHub/mselbrede/gardyn
एम्बेडेड सिस्टम सुरक्षाविशेषाधिकार वृद्धिIoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलहार्डवेयर सुरक्षारेड टीमिंग
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
mselbrede/gardyn

gardyn

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

रिपॉजिटरी देखें

सारांश

फरवरी 2025 में मैंने Gardyn Home 4.0 डिवाइस पर सुरक्षा अनुसंधान किया। अपने अनुसंधान के दौरान, मैंने कई कमजोरियाँ और खराब सुरक्षा प्रथाओं की खोज की। इन कमजोरियों का लाभ उठाकर, एक हमलावर Gardyn डिवाइस पर सिस्टम स्तर तक पहुंच प्राप्त कर सकता है और इसका उपयोग करके उस स्थानीय क्षेत्र नेटवर्क पर आगे के हमले कर सकता है जिससे यह जुड़ा है। एक हमलावर इस पहुंच का उपयोग डिवाइस के सामान्य संचालन को प्रभावित करने के लिए भी कर सकता है, जिसमें डिवाइस में उगाए जा रहे पौधों और स्वयं डिवाइस को नुकसान पहुंचाना शामिल है।

इस रिपॉजिटरी में Gardyn हाइड्रोपोनिक्स गार्डन में कमजोरियों के एक संग्रह के तकनीकी विवरण और स्थिति है। यह जानकारी उपभोक्ताओं को Gardyn उत्पाद की सुरक्षा में अनसुलझे मुद्दों के बारे में सूचित करने के उद्देश्य से जारी की जा रही है।

प्रकटीकरण समयरेखा

2025-02-21 - विक्रेता से प्रारंभिक संपर्क का प्रयास किया गया। 2025-02-26 - विक्रेता की बिक्री टीम से संपर्क किया गया। 2025-04-07 - विक्रेता के तकनीकी प्रतिनिधि से संपर्क किया गया। सभी कमजोरियों के तकनीकी विवरण प्रकट किए गए। 2025-06-14 - मौजूदा कमजोरियों के बारे में विक्रेता से अनुवर्ती संपर्क का प्रयास किया गया।

2025-07-04 तक

CVEसमस्यास्थिति
CVE-2025-29629कमजोर डिफ़ॉल्ट क्रेडेंशियल्सक्रेडेंशियल्स अभी भी वही हैं, लेकिन SSH के लिए पासवर्ड प्रमाणीकरण अक्षम कर दिया गया है।
CVE-2025-29630SSH कुंजी बैकडोरएक SSH अधिकृत कुंजी अभी भी मौजूद है, लेकिन Gardyn कर्मचारी की व्यक्तिगत पहचान संबंधी जानकारी को हटा दिया गया है।
CVE-2025-29628पूर्ण डिवाइस अधिग्रहणअनपैच्ड
CVE-2025-29631कमांड इंजेक्शनअनपैच्ड
टूल डाउनलोड करें