Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-13768 — CVE-2026-13768: 特権的なiothubowner IoT Hub資格情報 — フリート列挙、デバイスRCE、ホームネットワーク経由のピボット — Gardyn(ICSA-26-183-03) | Kitploit
ツール/GitHubGitHub/michaeladamgroberman/cve-2026-13768
偵察IoTセキュリティ脆弱性分析エクスプロイト横移動ペネトレーションテストクラウドセキュリティリモートアクセスツール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
michaeladamgroberman/cve-2026-13768

CVE-2026-13768

CVE-2026-13768: 特権的なiothubowner IoT Hub資格情報 — フリート列挙、デバイスRCE、ホームネットワーク経由のピボット — Gardyn(ICSA-26-183-03)

リポジトリを見る
42ヶ月前未レビュー

CVE-2026-13768: 特権的IoTハブ資格情報 — フリート列挙、デバイスRCE、およびホームネットワーク侵入

勧告

フィールド値
CVECVE-2026-13768
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.110.0 (重大)
ベクター (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
ベクター (4.0)CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
CWECWE-798 (ハードコードされた資格情報の使用)
研究者Michael Groberman
公開日2026-07-02
調整された調査結果Gr0m-012 (IoTハブフリート制御) + Gr0m-013 (横方向のネットワークアクセス)

製品

フィールド値
ベンダーGardyn
製品Gardyn Home Kit, Gardyn Studio
コンポーネントAzure IoT Hub コントロールプレーン、クラウドAPI、デバイスファームウェア
影響を受けるバージョンHome Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026

概要

Gardynは特権的な iothubowner 共有アクセスキーを公開しています。このキーにアクセスすると、悪意のあるユーザーがAzure IoT Hubレジストリマネージャー機能を呼び出し、すべての Gardyn Home Kit および Studio デバイスの接続情報を返すことができます。同じキーを使用すると、特定の接続デバイス上で任意のコマンドを実行でき、攻撃者は被害者のホームネットワーク上の他のデバイスに横展開できる可能性があります。

これは、管理資格情報のコントロールプレーンの影響範囲をカタログ化したIoTハブ勧告(ICSA-26-183-03)です。これは、ICSA-26-055-03 の CVE-2025-1242 に関連するが、それとは異なります。同CVEは iothubowner 資格情報の露出をカタログ化していました。CVE-2026-13768 はその資格情報の保有によって可能となること、すなわちフリート全体の列挙、デバイスごとのリモートコード実行、およびホームLANへの横方向の移動を捕捉します。

脆弱性の詳細

資格情報

iothubowner 共有アクセスポリシーは、Azure IoT Hubで最も高い権限を持つ資格情報です。Microsoftはこれをバックエンドサービス管理専用として文書化しており、クライアントに配布してはなりません。

アクセス許可機能
RegistryReadフリート内のすべてのデバイスを列挙
RegistryWriteデバイス登録の作成/削除/変更
ServiceConnectクラウドからデバイスへのメッセージ送信

フリート列挙(レジストリマネージャー)

このキーを使用すると、IoTHubRegistryManager はフリート全体の接続情報を返します。

root@kitploit:~
from azure.iot.hub import IoTHubRegistryManager
manager = IoTHubRegistryManager.from_connection_string(hub_conn_string)  # iothubowner
online = manager.query_iot_hub("SELECT * FROM devices WHERE connectionState = 'Connected'")
メトリックカウントソース
登録デバイス138,160以上CISA / 勧告記録
列挙されたデバイス129,949研究者列挙、2025年12月
列挙時にオンライン38,831研究者列挙、2025年12月

デバイスごとのリモートコード実行

クラウドからデバイスへのダイレクトメソッドは任意のデバイスに到達します。デバイスの upgrade() ハンドラ (CVE-2025-29631) におけるコマンドインジェクション経路と組み合わせることで、C2Dメソッドはターゲットデバイス上でrootコマンド実行をもたらします。

root@kitploit:~
from azure.iot.hub.models import CloudToDeviceMethod
method = CloudToDeviceMethod(method_name="upgrade", payload={
    "uri": "http://x; <command> ",   # injection sink in upgrade()
    "path": "/tmp/x", "services": []})
manager.invoke_device_method(device_id, method)

ホームネットワークへの横展開

各デバイスは顧客のホームWiFi上に存在します。デバイス上でのコマンド実行はホームファイアウォールの背後に足場を提供し、攻撃者はそこからLANをスキャンし、他のホスト(ルーター、NAS、カメラ、スマートロック、パソコン)とやり取りできます。デバイスがピボットポイントです;それはすでにネットワーク内部にあります。これがGr0m-013の横方向移動条件です。

調整された調査結果へのマッピング

修復

ICSA-26-183-03によると、Gardynはリストされた脆弱性に対処するためにIoT Hubデプロイインフラストラクチャが更新されたと述べています。

  1. iothubowner 管理資格情報をローテーションする(初期アクセスを遮断)。
  2. 最小権限のデバイスごとの資格情報を発行する;クライアントが到達可能なパスからフリート全体の管理キーを廃止する。
  3. upgrade() コマンドインジェクションシンク (CVE-2025-29631) を排除してRCEプリミティブを除去する。
  4. ダイレクトメソッドに対するコマンド許可リストを強制する。
  5. IoT Hubのアクセスログと異常アラートを有効にする(ベンダーはCISAに対して、露出期間中に影響を受けるエンドポイントにアクセスログが存在しなかったと述べている)。

研究者: Michael Groberman (Gr0m) · ケース: CERT/CC VU#653116 · 勧告: ICSA-26-183-03

ツールをダウンロード
DeviceConnectデバイスからクラウドへのメッセージ送信(任意のデバイスになりすます)
ServiceInvoke任意のデバイスでダイレクトメソッドを呼び出す
側面詳細
Gr0m-012IoT Hub フリート制御 — 列挙、ツイン読み取り/書き込み、ダイレクトメソッド呼び出し、大量RCEの可能性
Gr0m-013横方向のネットワークアクセス — デバイスをピボットとして38,831以上のホームネットワークへの侵入
統合CISAは両方の条件を1つのCWE-798 CVEとして公開しました(両方ともVU#653116追跡シートでCWE-798に分類されていました)
CVE-2025-1242との関係1242 (ICSA-26-055-03) = 資格情報の露出; 13768 (ICSA-26-183-03) = 資格情報の影響範囲 (コントロールプレーン + 横方向)。個別の修復面
範囲CISAはScope:Changed (S:C)を適用し、基本スコア10.0となりました