Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-10681 — CVE-2025-10681: 하드코딩된 Azure Blob Storage 계정 키 — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
도구/GitHubGitHub/michaeladamgroberman/cve-2025-10681
Embedded Systems SecurityIoT SecurityVulnerability AnalysisData ExfiltrationCloud SecurityMobile SecurityHardware & IoT SecuritySecret DetectionSupply Chain SecurityMisconfigurationFirmware Analysis
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
michaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: 하드코딩된 Azure Blob Storage 계정 키 — Gardyn Home Kit (ICSA-26-055-03)

저장소 보기웹사이트

CVE-2025-10681: 하드코딩된 Azure Blob Storage 계정 키

권고

항목값
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (높음)
벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (하드코딩된 자격 증명 사용)
연구자Michael Groberman — Gr0m
게시일2026-02-24

제품

항목값
공급업체Gardyn
제품Gardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
구성 요소기기 펌웨어, 모바일 애플리케이션
영향을 받는 버전모든 펌웨어 버전, 모바일 앱 모든 버전

요약

Azure Blob Storage 계정 키가 Gardyn 기기 펌웨어와 모바일 애플리케이션 양쪽에 하드코딩되어 있습니다. 이 계정 수준 자격 증명은 OTA 펌웨어 업데이트, 기기 로그, 약 115,000개 기기의 카메라 이미지를 포함한 모든 Blob 컨테이너에 대한 액세스를 허용합니다.

취약점 세부 정보

노출된 스토리지 계정

계정 이름 제거됨 — 공격자 활용 가능성을 줄이기 위해 특정 Azure 리소스 식별자가 이 공개 정보에서 제거되었습니다.

하드코딩된 키를 통해 세 개의 Azure Blob Storage 계정에 액세스할 수 있습니다. 이들은 카메라 정지 이미지, 기기 로그, OTA 업데이트, 타임랩스 비디오(정지 이미지로 구성됨), 썸네일 이미지를 제공하며 모두 계정 수준(전체 액세스) 권한입니다. Gardyn 카메라는 오디오 스트림을 캡처하거나 저장하지 않으며, 카메라 관련 미디어는 모두 이미지 기반입니다.

자격 증명 위치

스토리지 계정 키는 다음 위치에 포함되어 있습니다:

  1. 기기 펌웨어 — /usr/local/etc/gardyn/ 아래 구성 파일에 평문으로 저장됨
  2. 모바일 애플리케이션 — index.android.bundle의 React Native Hermes 바이트코드

액세스 가능한 컨테이너

컨테이너 이름 제거됨 — 공격자 활용 가능성을 줄이기 위해 특정 리소스 식별자가 이 공개 정보에서 제거되었습니다.

열거를 통해 홈 인테리어 카메라 이미지(약 115,000대 카메라), 기기 진단 로그(5년 이상), 타임랩스 녹화 및 펌웨어 업데이트 패키지가 포함된 컨테이너가 확인되었습니다. 카메라 이미지, 로그 및 OTA 업데이트 컨테이너에는 읽기/쓰기 액세스 권한이 있습니다.

OTA 펌웨어 컨테이너에 대한 쓰기 액세스 권한은 펌웨어 업데이트 파이프라인에 대한 아키텍처 수준 액세스를 제공합니다.

영향

  • 약 115,000대 Gardyn 카메라의 홈 인테리어 카메라 이미지에 대한 읽기 액세스
  • OTA 펌웨어 업데이트 스토리지에 대한 읽기/쓰기 액세스 — 공급망 공격을 가능하게 함
  • 5년 이상의 기기 진단 로그에 대한 액세스
  • 임의 Blob 업로드를 통한 스토리지 비용 공격
  • OTA 펌웨어 업데이트 파이프라인에 대한 아키텍처 수준 액세스

이 유형의 엔드포인트에 사용 가능한 Azure 서비스

서비스목적
SAS(공유 액세스 서명)스토리지 리소스에 대한 시간 제한, 범위 제한, 권한 제한 액세스 토큰
Blob Storage용 Azure RBAC

계정 키는 약 115,000개의 홈 인테리어 카메라 이미지, 5년 이상의 진단 로그, OTA 펌웨어 업데이트 파이프라인을 포함한 모든 컨테이너에 대한 무제한 액세스를 제공합니다.

해결 방법

기기 소유자를 위한 권장 완화 조치:

  • Gardyn 기기를 전용 VLAN 또는 IoT 네트워크 세그먼트에 격리
  • 기기에서 예기치 않은 외부 연결 모니터링

공급업체를 위한 권장 수정 사항:

  1. 모든 Azure Storage 계정 키를 즉시 회전
  2. 펌웨어 및 모바일 애플리케이션에서 하드코딩된 자격 증명 제거
  3. 최소 권한으로 기기별 범위 지정 SAS 토큰 구현
  4. 모든 컨테이너를 프라이빗 액세스 수준으로 설정
  5. OTA 펌웨어 패키지에 대한 코드 서명 구현
  6. 다운로드된 펌웨어에 대한 무결성 검증 추가

타임라인

날짜이벤트
2025-10-14공급업체에 최초 공개
2025-12-11CERT/CC에 공개
2026-02-24ICSA-26-055-03 발행(초기)
2026-04-02ICSA-26-055-03 업데이트 A -- CVE-2025-10681 추가

참조

  • CVE-2025-10681 — CVE 레코드
  • ICSA-26-055-03
  • CWE-798: 하드코딩된 자격 증명 사용

크레딧

Michael Groberman — Gr0m이 CISA에 신고했습니다.

도구 다운로드
사용자별 또는 서비스별 범위 권한을 갖는 역할 기반 액세스 제어
관리 IDAzure 서비스에 대한 자격 증명 없는 인증 — 하드코딩하거나 유출할 키 없음