Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25197 — CVE-2026-25197: IDORによる認証バイパス — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
ツール/GitHubGitHub/michaeladamgroberman/cve-2026-25197
偵察IoTセキュリティ脆弱性分析情報収集ウェブセキュリティプライバシー論文と研究学習と教育APIセキュリティ
GitHubmichaeladamgroberman/cve-2026-25197

CVE-2026-25197

CVE-2026-25197: IDORによる認証バイパス — Gardyn Home Kit (ICSA-26-055-03)

リポジトリを見る
53ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-25197: ユーザー制御キーによる認証バイパス (IDOR)

勧告

フィールド値
CVECVE-2026-25197
ICSAICSA-26-055-03 (Update A)
CVSS 3.19.1 (Critical)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CWECWE-639 (Authorization Bypass Through User-Controlled Key)
ResearcherMichael Groberman — Gr0m
Published2026-04-02 (Update A)

製品

フィールド値
ベンダーGardyn
製品Gardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
コンポーネントCloud API
影響を受けるバージョンCloud API < 2.12.2026

概要

2つのREST APIエンドポイントは、ユーザーごとの認可チェックなしでユーザーデータを返します:

  • /api/users は全ユーザーリストを返します。認証は不要です。
  • /api/user/{id} は {id} で識別されるユーザーのプロファイルを返します。リクエスト側がそのユーザーのレコードにアクセスする権限があるかどうかの検証は行われません。

ユーザー識別子は連続した整数であるため、/api/user/{id} エンドポイントを介して134,215以上のユーザーアカウントとその関連デバイスを列挙することが可能です。

脆弱性の詳細

未認証のユーザー一覧

/api/users エンドポイントは未認証のリクエストを受け付け、完全なユーザーリストを返します。このエンドポイントでは認証、レート制限、アクセスログは一切行われません。

root@kitploit:~
GET [REDACTED — Cloud API host]/api/users
Authentication: NONE

ユーザープロファイルエンドポイント — IDOR

/api/user/{id} エンドポイントは、パスパラメータとしてユーザーIDを受け取り、対応するユーザーのプロファイルを返します。このエンドポイントは、リクエスト側が要求されたユーザーに関連付けられているかどうかの認可チェックを行いません。ユーザーIDは連続した整数です。

root@kitploit:~
GET [REDACTED — Cloud API host]/api/user/{user_id}

ユーザーごとに公開されるデータ:

フィールド説明
氏名フルネーム
メールアドレス電子メールアドレス
住所物理的な住所
デバイス関連デバイスIDとシリアル番号
設定アカウント構成

予測可能なカメラ画像URL

カメラ画像URLは、連続したユーザーID、デバイスID、タイムスタンプを組み込んだ予測可能なパターンに従います。IDORを介してユーザーIDとデバイスIDを取得すると、攻撃者は追加の認証なしに任意のユーザーのカメラ画像にアクセスするための有効なURLを構築できます。Gardynカメラは静止画像のみをキャプチャします。音声ストリームは記録も公開もされません。

影響

  • 134,215以上のユーザーのPIIが連続列挙により露出
  • 約115,000台のGardynカメラからの家庭内カメラ画像へのアクセス
  • 完全なユーザー対デバイスマッピングにより標的型攻撃が可能に
  • 2つの独立したベクター: /api/users (認証不要、全ユーザーリスト) と /api/user/{id} (連続IDOR、任意のユーザーデータ)
  • 大規模なプライバシー侵害 — 氏名、メールアドレス、物理的住所、デバイスデータ、カメラ画像

この種のエンドポイントで利用可能なAzureサービス

サービス目的
Azure AD B2Cユーザーごとのスコープ付きクレームによるトークンベースのID管理
UUID/GUID識別子列挙不可能な識別子
認証ミドルウェア

対応策

GardynはCloud APIバージョン2.12.2026以降へのアップグレードを推奨します。詳細については https://mygardyn.com/security/ を参照してください。

デバイス所有者におすすめの緩和策:

  • Gardynデバイスを専用のVLANまたはIoTネットワークセグメントに隔離する
  • 内蔵カメラが自宅の機密エリアを撮影しているかどうかを検討する

ベンダー向け推奨修正:

  1. すべてのユーザーデータおよびデバイスデータエンドポイントで適切な認可チェックを実装する
  2. 連続整数IDを列挙不可能な識別子(UUID)に置き換える
  3. データを返す前に、認証されたユーザーが要求されたリソースを所有していることを検証する
  4. API認証情報をローテーションし、Firebase Remote Configから削除する
  5. ユーザー/デバイス検索エンドポイントにレート制限を実装する
  6. 列挙パターンについてアクセスログを監査する

タイムライン

日付イベント
2025-10-14ベンダーへの初回開示
2025-12-11CERT/CCへの開示
2026-02-24ICSA-26-055-03 公開(初版)
2026-04-02ICSA-26-055-03 Update A — CVE-2026-25197、CVE-2026-28766、CVE-2026-32646、CVE-2026-28767、CVE-2026-32662 追加

参考文献

  • CVE-2026-25197 -- CVE Record
  • ICSA-26-055-03
  • CWE-639: Authorization Bypass Through User-Controlled Key

クレジット

Michael Groberman — Gr0m によりCISAに報告されました。

ツールをダウンロード
リクエストごとの認可検証