Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gardyn-hack — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
ツール/GitHubGitHub/kristof-mattei/gardyn-hack
組み込みシステムセキュリティ特権昇格IoTセキュリティ永続化メカニズム脆弱性分析エクスプロイト横移動ペネトレーションテストコマンド&コントロールハードウェアセキュリティレッドチーミング
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
kristof-mattei/gardyn-hack

gardyn-hack

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

リポジトリを見る

概要

2025年2月、私はGardyn Home 4.0デバイスに対してセキュリティ調査を実施しました。調査中に、複数の脆弱性と不十分なセキュリティ慣行を発見しました。これらの脆弱性を悪用することで、攻撃者はGardynデバイスへのシステムレベルアクセスを取得し、それを足場に、接続されているローカルエリアネットワークに対するさらなる攻撃を仕掛ける可能性があります。また、攻撃者はこのアクセスを利用してデバイスの通常動作に影響を与える可能性があり、デバイス内で栽培されている植物やデバイス自体に損害を与えることも含まれます。

このリポジトリには、Gardyn水耕栽培ガーデンにおける一連の脆弱性の技術的詳細とステータスが含まれています。この情報は、Gardyn製品のセキュリティにおける未解決の問題を消費者に知らせる目的で公開されています。

開示のタイムライン

2025-02-21 - ベンダーへの最初の連絡を試みました。 2025-02-26 - ベンダーの営業チームに連絡しました。 2025-04-07 - ベンダーの技術担当者に連絡しました。すべての脆弱性の技術的詳細を開示しました。 2025-06-14 - 既存の脆弱性についてベンダーへのフォローアップを試みました。

2025-07-04時点

CVE問題ステータス
CVE-2025-29629弱いデフォルト認証情報認証情報は以前と同じですが、SSHのパスワード認証は無効化されています
CVE-2025-29630SSHキーのバックドアSSHの認証済みキーは依然として存在しますが、Gardyn社員の個人を特定できる情報は削除されています。
CVE-2025-29628デバイスの完全な乗っ取り未パッチ
CVE-2025-29631コマンドインジェクション未パッチ
ツールをダウンロード