Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10681 — CVE-2025-10681: Chiave dell'account Azure Blob Storage hardcoded — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
Strumenti/GitHubGitHub/michaeladamgroberman/cve-2025-10681
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàEsfiltrazione DatiSicurezza CloudSicurezza MobileSicurezza Hardware e IoTRilevamento SegretiSicurezza della Supply Chain

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Configurazione Errata
Analisi del Firmware
GitHubmichaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: Chiave dell'account Azure Blob Storage hardcoded — Gardyn Home Kit (ICSA-26-055-03)

Vedi RepositorySito web
2 mesi faNon ancora revisionato

CVE-2025-10681: Chiave dell'account Azure Blob Storage hardcoded

Avviso

CampoValore
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (High)
VettoreCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (Uso di credenziali hardcoded)
RicercatoreMichael Groberman — Gr0m
Pubblicato2026-02-24

Prodotto

CampoValore
FornitoreGardyn
ProdottoGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
ComponenteFirmware del dispositivo, applicazione mobile
Versioni interessateTutte le versioni del firmware, tutte le versioni dell'app mobile

Sintesi

Una chiave dell'account Azure Blob Storage è hardcoded sia nel firmware del dispositivo Gardyn sia nell'applicazione mobile. Questa credenziale a livello di account concede l'accesso a tutti i contenitori blob, inclusi gli aggiornamenti firmware OTA, i log dei dispositivi e le immagini delle telecamere di circa 115.000 dispositivi.

Dettagli della vulnerabilità

Account di archiviazione esposti

Nomi degli account rimossi — Gli identificatori specifici delle risorse Azure sono stati rimossi da questa divulgazione pubblica per ridurre la possibilità di attacco.

Tre account Azure Blob Storage sono accessibili tramite la chiave hardcoded. Servono immagini fisse delle telecamere, log dei dispositivi, aggiornamenti OTA, video timelapse (costruiti da immagini fisse) e miniature — tutti con permessi a livello di account (accesso completo). La telecamera Gardyn non cattura né memorizza flussi audio; tutti i contenuti multimediali legati alla telecamera sono basati su immagini.

Posizione della credenziale

La chiave dell'account di archiviazione è incorporata in:

  1. Firmware del dispositivo — testo in chiaro nei file di configurazione in /usr/local/etc/gardyn/
  2. Applicazione mobile — bytecode React Native Hermes in index.android.bundle

Contenitori accessibili

Nomi dei contenitori rimossi — Gli identificatori specifici delle risorse sono stati rimossi da questa divulgazione pubblica per ridurre la possibilità di attacco.

L'enumerazione ha rivelato contenitori contenenti immagini delle telecamere degli interni domestici (~115.000 telecamere), log diagnostici dei dispositivi (5+ anni), registrazioni timelapse e pacchetti di aggiornamento firmware. I contenitori delle immagini delle telecamere, dei log e degli aggiornamenti OTA hanno accesso in lettura/scrittura.

L'accesso in scrittura al contenitore firmware OTA fornisce accesso architetturale alla pipeline di aggiornamento firmware.

Impatto

  • Accesso in lettura alle immagini delle telecamere degli interni domestici di circa 115.000 telecamere Gardyn
  • Accesso in lettura/scrittura all'archiviazione degli aggiornamenti firmware OTA — consente attacchi alla supply chain
  • Accesso a oltre 5 anni di log diagnostici dei dispositivi
  • Attacchi ai costi di archiviazione tramite caricamenti arbitrari di blob
  • Accesso architetturale alla pipeline di aggiornamento firmware OTA

Servizi Azure disponibili per questa classe di endpoint

ServizioScopo
Shared Access Signatures (SAS)

La chiave dell'account fornisce accesso illimitato a tutti i contenitori, incluse circa 115.000 immagini delle telecamere degli interni domestici, oltre 5 anni di log diagnostici e la pipeline di aggiornamento firmware OTA.

Rimedi

Mitigazioni consigliate per i proprietari dei dispositivi:

  • Isolare il dispositivo Gardyn su una VLAN dedicata o su un segmento di rete IoT
  • Monitorare le connessioni in uscita inaspettate dal dispositivo

Correzione consigliata per il fornitore:

  1. Ruotare immediatamente tutte le chiavi degli account Azure Storage
  2. Rimuovere le credenziali hardcoded dal firmware e dall'applicazione mobile
  3. Implementare token SAS con ambito per dispositivo e permessi minimi
  4. Impostare tutti i contenitori a livello di accesso privato
  5. Implementare la firma del codice per i pacchetti firmware OTA
  6. Aggiungere la verifica dell'integrità per il firmware scaricato

Cronologia

DataEvento
2025-10-14Divulgazione iniziale al fornitore
2025-12-11Divulgazione a CERT/CC
2026-02-24ICSA-26-055-03 pubblicato (iniziale)
2026-04-02ICSA-26-055-03 Update A -- CVE-2025-10681 aggiunto

Riferimenti

  • CVE-2025-10681 — Scheda CVE
  • ICSA-26-055-03
  • CWE-798: Uso di credenziali hardcoded

Crediti

Segnalato da Michael Groberman — Gr0m a CISA.

Scarica lo strumento
Token di accesso con limiti di tempo, ambito e permessi per le risorse di archiviazione
Azure RBAC for Blob StorageControllo degli accessi basato sui ruoli con permessi per singolo utente o per singolo servizio
Managed IdentitiesAutenticazione senza credenziali per i servizi Azure — nessuna chiave da hardcodare o divulgare