Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gardyn — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
Strumenti/GitHubGitHub/mselbrede/gardyn
Sicurezza Sistemi EmbeddedEscalation di PrivilegiSicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitMovimento LateralePenetration TestingCommand and ControlSicurezza HardwareRed Teaming
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
mselbrede/gardyn

gardyn

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Vedi Repository

Riepilogo

A febbraio 2025 ho condotto una ricerca di sicurezza su un dispositivo Gardyn Home 4.0. Durante la mia ricerca, ho scoperto molteplici vulnerabilità e pratiche di sicurezza scadenti. Sfruttando queste vulnerabilità, un aggressore potrebbe ottenere accesso a livello di sistema a un dispositivo Gardyn e utilizzarlo per organizzare ulteriori attacchi contro la rete locale a cui è connesso. Un aggressore potrebbe anche usare questo accesso per interferire con il normale funzionamento del dispositivo, inclusi danni alle piante coltivate e al dispositivo stesso.

Questo repository contiene i dettagli tecnici e lo stato di una raccolta di vulnerabilità nel giardino idroponico Gardyn. Queste informazioni vengono rilasciate con lo scopo di informare i consumatori sui problemi irrisolti nella sicurezza del prodotto Gardyn.

Cronologia della divulgazione

2025-02-21 - Primo contatto con il fornitore tentato. 2025-02-26 - Contatto stabilito con il team vendite del fornitore. 2025-04-07 - Contatto stabilito con il rappresentante tecnico del fornitore. Dettagli tecnici di tutte le vulnerabilità divulgati. 2025-06-14 - Tentativo di follow-up con il fornitore riguardo alle vulnerabilità esistenti.

al 2025-07-04

CVEProblemaStato
CVE-2025-29629Credenziali predefinite deboliLe credenziali sono ancora le stesse, ma l'autenticazione tramite password è stata disabilitata per SSH
CVE-2025-29630Backdoor della chiave SSHEsiste ancora una chiave autorizzata SSH, ma è stata ripulita dalle informazioni personali identificative di un dipendente Gardyn.
CVE-2025-29628Acquisizione completa del dispositivoNon corretto
CVE-2025-29631Iniezione di comandiNon corretto
Scarica lo strumento