Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-10681 — CVE-2025-10681: ハードコードされたAzure Blob Storageアカウントキー — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
ツール/GitHubGitHub/michaeladamgroberman/cve-2025-10681
組み込みシステムセキュリティIoTセキュリティ脆弱性分析データ流出クラウドセキュリティモバイルセキュリティハードウェアとIoTセキュリティシークレット検出サプライチェーンセキュリティ設定ミスファームウェア解析
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
michaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: ハードコードされたAzure Blob Storageアカウントキー — Gardyn Home Kit (ICSA-26-055-03)

リポジトリを見るウェブサイト

CVE-2025-10681: ハードコードされた Azure Blob Storage アカウントキー

アドバイザリ

項目値
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (高)
ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (ハードコードされた認証情報の使用)
研究者Michael Groberman — Gr0m
公開日2026-02-24

製品

項目値
ベンダーGardyn
製品Gardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
コンポーネントデバイスファームウェア、モバイルアプリケーション
影響を受けるバージョン全ファームウェアバージョン、モバイルアプリ全バージョン

概要

Azure Blob Storage のアカウントキーが、Gardyn デバイスのファームウェアとモバイルアプリケーションの両方にハードコードされています。このアカウントレベルの認証情報により、OTA ファームウェアアップデート、デバイスログ、約 115,000 台のデバイスからのカメラ画像を含む、すべての Blob コンテナへのアクセスが許可されます。

脆弱性の詳細

露出したストレージアカウント

アカウント名は削除済み — 攻撃者による悪用を減らすため、特定の Azure リソース識別子はこの公開情報から削除されています。

ハードコードされたキーにより、3 つの Azure Blob Storage アカウントにアクセスできます。これらは、カメラ静止画像、デバイスログ、OTA アップデート、タイムラプス動画 (静止画像から構成)、サムネイル画像を提供しており、すべてアカウントレベル (フルアクセス) の権限です。Gardyn カメラはオーディオストリームをキャプチャまたは保存しません。カメラ関連のメディアはすべて画像ベースです。

認証情報の場所

ストレージアカウントキーは以下に埋め込まれています:

  1. デバイスファームウェア — /usr/local/etc/gardyn/ 配下の設定ファイル内に平文で存在
  2. モバイルアプリケーション — index.android.bundle 内の React Native Hermes バイトコード

アクセス可能なコンテナ

コンテナ名は削除済み — 攻撃者による悪用を減らすため、特定のリソース識別子はこの公開情報から削除されています。

列挙により、住宅内部のカメラ画像 (約 115,000 台のカメラ)、デバイス診断ログ (5 年以上)、タイムラプス録画、ファームウェアアップデートパッケージを含むコンテナが明らかになりました。カメラ画像、ログ、OTA アップデートのコンテナには読み取り/書き込みアクセス権があります。

OTA ファームウェアコンテナへの書き込みアクセスは、ファームウェアアップデートパイプラインへのアーキテクチャレベルのアクセスを提供します。

影響

  • 約 115,000 台の Gardyn カメラからの住宅内部のカメラ画像への読み取りアクセス
  • OTA ファームウェアアップデートストレージへの読み取り/書き込みアクセス — サプライチェーン攻撃を可能にする
  • 5 年以上にわたるデバイス診断ログへのアクセス
  • 任意の Blob アップロードによるストレージコスト攻撃
  • OTA ファームウェアアップデートパイプラインへのアーキテクチャレベルのアクセス

この種のエンドポイントで利用可能な Azure サービス

サービス目的
Shared Access Signatures (SAS)ストレージリソースに対する時間・スコープ・権限が制限されたアクセストークン
Azure RBAC for Blob Storage

このアカウントキーは、約 115,000 枚の住宅内部のカメラ画像、5 年以上の診断ログ、OTA ファームウェアアップデートパイプラインを含む、すべてのコンテナへの無制限アクセスを提供します。

修復策

デバイス所有者向けの推奨緩和策:

  • Gardyn デバイスを専用 VLAN または IoT ネットワークセグメントに分離する
  • デバイスからの予期しないアウトバウンド接続を監視する

ベンダー向けの推奨修正:

  1. すべての Azure Storage アカウントキーを直ちにローテーションする
  2. ファームウェアとモバイルアプリケーションからハードコードされた認証情報を削除する
  3. 最小限の権限を持つ、デバイス単位でスコープされた SAS トークンを実装する
  4. すべてのコンテナをプライベートアクセスレベルに設定する
  5. OTA ファームウェアパッケージにコード署名を実装する
  6. ダウンロードしたファームウェアの整合性検証を追加する

タイムライン

日付イベント
2025-10-14ベンダーへの最初の開示
2025-12-11CERT/CC への開示
2026-02-24ICSA-26-055-03 公開 (初版)
2026-04-02ICSA-26-055-03 Update A -- CVE-2025-10681 追加

参考情報

  • CVE-2025-10681 — CVE レコード
  • ICSA-26-055-03
  • CWE-798: ハードコードされた認証情報の使用

クレジット

Michael Groberman — Gr0m により CISA に報告されました。

ツールをダウンロード
ユーザーごとまたはサービスごとにスコープされた権限によるロールベースのアクセス制御
Managed Identities資格情報不要の Azure サービス向け認証 — ハードコードや漏洩の対象となるキーなし