Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-55726 — CVE-2026-55726: Contenitore di archiviazione blob di Azure elencabile pubblicamente (log di dispositivo) - Gardyn (ICSA-26-183-03) | Kitploit
Strumenti/GitHubGitHub/michaeladamgroberman/cve-2026-55726
RicognizioneSicurezza IoTAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza CloudConfigurazione Errata
GitHubmichaeladamgroberman/cve-2026-55726

CVE-2026-55726

CVE-2026-55726: Contenitore di archiviazione blob di Azure elencabile pubblicamente (log di dispositivo) - Gardyn (ICSA-26-183-03)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
32 mesi faNon ancora revisionato
Condividi

CVE-2026-55726: Container Azure Blob Storage con elenco pubblico (log dei dispositivi)

Avviso

CampoValore
CVECVE-2026-55726
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.15.3 (Medio)
Vettore (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vettore (4.0)CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-497 (Esposizione di Informazioni Sensibili del Sistema a una Sfera di Controllo Non Autorizzata)
RicercatoreMichael Groberman
Pubblicato2026-07-02
Ritrovamento coordinatoGr0m-017 (container blob pubblico device-log)

Prodotto

CampoValore
FornitoreGardyn
ProdottoGardyn Home Kit, Gardyn Studio
ComponenteCloud API / Azure Blob Storage (container device-log)
Versioni interessate

Riepilogo

Il container Azure Blob Storage utilizzato per i log dei dispositivi Gardyn è pubblicamente elencabile senza autenticazione. Un utente malintenzionato può enumerare e leggere qualsiasi file di log dei dispositivi nel container. I log erano disponibili approssimativamente da maggio 2020 fino alla divulgazione (5+ anni).

Dettagli della vulnerabilità

Il container device-log permette l'elenco anonimo e la lettura degli oggetti. Il contenuto esposto include:

L'impatto è la divulgazione di informazioni, il fingerprinting dei dispositivi e la ricognizione della rete interna (i nomi SSID e i percorsi supportano il targeting).

Mappatura dei ritrovamenti coordinati

AspettoDettaglio
Gr0m-017Container blob pubblico device-log, elenco non autenticato, log da maggio 2020+

Rimedio

Secondo ICSA-26-183-03, Gardyn dichiara che l'infrastruttura IoT Hub distribuita è stata aggiornata per affrontare le vulnerabilità elencate.

  1. Impostare il livello di accesso del container su Privato.
  2. Richiedere token SAS (con ambito limitato, di breve durata) per qualsiasi accesso necessario.
  3. Verificare gli oggetti esistenti; oscurare i dati sensibili (SSID, percorsi, credenziali) dai log.

Ricercatore: Michael Groberman (Gr0m) · Caso: CERT/CC VU#653116 · Avviso: ICSA-26-183-03

Scarica lo strumento
Home Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026
DatoEsempio / nota
Hash degli ID dei dispositivipresenti nei nomi dei file
Nomi SSID WiFiinclusi SSID interni come Gardyn-Office
Percorsi degli script internistruttura del filesystem del software del dispositivo
Configurazioni di sistemaimpostazioni del dispositivo
Versioni del firmwarefingerprinting / targeting
Sequenze di avviocomportamento all'avvio
Configurazioni Crondettagli delle attività pianificate
Log degli erroristack trace
Riconciliazione CWEIl ricercatore tracciava CWE-200 classificato; CISA ha assegnato il più specifico CWE-497
Distinto daCVE-2025-10681 / Gr0m-004 (credenziali blob hardcoded) e Gr0m-011 (token SAS con capacità di scrittura). Questo ritrovamento è l'elenco/lettura non autenticata del container di log stesso