Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-13768 — CVE-2026-13768: 권한 있는 iothubowner IoT Hub 자격 증명 — 플릿 열거, 디바이스 RCE, 홈 네트워크 피벗 — Gardyn (ICSA-26-183-03) | Kitploit
도구/GitHubGitHub/michaeladamgroberman/cve-2026-13768
ReconnaissanceIoT SecurityVulnerability AnalysisExploitationLateral MovementPenetration TestingCloud SecurityRemote Access Tool

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
michaeladamgroberman/cve-2026-13768

CVE-2026-13768

CVE-2026-13768: 권한 있는 iothubowner IoT Hub 자격 증명 — 플릿 열거, 디바이스 RCE, 홈 네트워크 피벗 — Gardyn (ICSA-26-183-03)

저장소 보기
42개월 전아직 검토되지 않음

CVE-2026-13768: 권한 있는 IoT Hub 자격 증명 — 플릿 열거, 디바이스 RCE, 홈 네트워크 피벗

권고

필드값
CVECVE-2026-13768
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.110.0 (치명적)
Vector (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Vector (4.0)CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
CWECWE-798 (하드코딩된 자격 증명 사용)
연구자Michael Groberman
게시일2026-07-02
조정된 발견 사항Gr0m-012 (IoT Hub 플릿 제어) + Gr0m-013 (횡적 네트워크 접근)

제품

필드값
공급업체Gardyn
제품Gardyn Home Kit, Gardyn Studio
구성 요소Azure IoT Hub 제어 플레인, Cloud API, 디바이스 펌웨어
영향받는 버전Home 펌웨어 < master.627, Studio 펌웨어 < master.627, Cloud API < 2.12.2026

요약

Gardyn은 권한 있는 iothubowner 공유 액세스 키를 노출합니다. 이 키에 접근할 수 있는 악의적인 사용자는 모든 Gardyn Home Kit 및 Studio 디바이스의 연결 정보를 반환하는 Azure IoT Hub Registry Manager 함수를 호출할 수 있습니다. 동일한 키를 사용하면 특정 연결된 디바이스에서 임의의 명령을 실행할 수 있으며, 공격자는 피해자의 홈 네트워크에 있는 다른 디바이스로 피벗할 수 있습니다.

이것은 관리 자격 증명의 제어 플레인 폭발 반경을 기록한 IoT Hub 권고(ICSA-26-183-03)입니다. 이는 ICSA-26-055-03의 CVE-2025-1242와 관련이 있지만 구별됩니다. 해당 권고는 인증되지 않은 API 응답, 모바일 앱 리버스 엔지니어링, 펌웨어 분석을 통한 iothubowner 자격 증명의 노출 을 기록했습니다. CVE-2026-13768은 해당 자격 증명을 보유했을 때 가능해지는 것, 즉 플릿 전체 열거, 디바이스별 원격 코드 실행, 홈 LAN으로의 횡적 이동을 포착합니다.

취약점 세부 정보

자격 증명

iothubowner 공유 액세스 정책은 Azure IoT Hub에서 최고 권한의 자격 증명입니다. Microsoft는 이를 백엔드 서비스 관리 전용으로 문서화하며, 클라이언트에 배포되어서는 안 된다고 명시합니다.

권한기능
RegistryRead플릿의 모든 디바이스 열거
RegistryWrite디바이스 등록 생성 / 삭제 / 수정
ServiceConnect클라우드-투-디바이스 메시지 전송

플릿 열거 (Registry Manager)

키를 사용하면 IoTHubRegistryManager가 전체 플릿의 연결 정보를 반환합니다:

root@kitploit:~
from azure.iot.hub import IoTHubRegistryManager
manager = IoTHubRegistryManager.from_connection_string(hub_conn_string)  # iothubowner
online = manager.query_iot_hub("SELECT * FROM devices WHERE connectionState = 'Connected'")
지표개수출처
등록된 디바이스138,160+CISA / 권고 기록
열거된 디바이스129,949연구자 열거, 2025년 12월
열거 시점 온라인38,831연구자 열거, 2025년 12월

디바이스별 원격 코드 실행

클라우드-투-디바이스 직접 메서드는 모든 디바이스에 도달할 수 있습니다. 디바이스의 upgrade() 핸들러에 있는 명령 주입 경로(CVE-2025-29631)와 결합하면, C2D 메서드 하나로 대상 디바이스에서 루트 명령 실행이 가능합니다:

root@kitploit:~
from azure.iot.hub.models import CloudToDeviceMethod
method = CloudToDeviceMethod(method_name="upgrade", payload={
    "uri": "http://x; <command> ",   # injection sink in upgrade()
    "path": "/tmp/x", "services": []})
manager.invoke_device_method(device_id, method)

홈 네트워크 피벗

각 디바이스는 고객의 홈 WiFi에 위치합니다. 디바이스에서의 명령 실행은 홈 방화벽 뒤편의 발판을 제공하며, 공격자는 이를 통해 LAN을 스캔하고 다른 호스트(라우터, NAS, 카메라, 스마트 잠금장치, 개인용 컴퓨터)와 상호작용할 수 있습니다. 디바이스가 피벗 지점이며 이미 네트워크 내부에 있습니다. 이것이 Gr0m-013 횡적 이동 조건입니다.

조정된 발견 사항 매핑

수정 사항

ICSA-26-183-03에 따라, Gardyn은 나열된 취약점을 해결하기 위해 배포된 IoT Hub 인프라가 업데이트되었다고 명시했습니다.

  1. iothubowner 관리 자격 증명을 교체합니다 (초기 접근 차단).
  2. 최소 권한의 디바이스별 자격 증명을 발급하고, 클라이언트가 접근할 수 있는 경로에서 플릿 전체 관리 키를 제거합니다.
  3. RCE 원시 요소를 제거하기 위해 upgrade() 명령 주입 싱크(CVE-2025-29631)를 제거합니다.
  4. 직접 메서드에 대한 명령 허용 목록을 적용합니다.
  5. IoT Hub 액세스 로깅 및 이상 징후 알림을 활성화합니다 (공급업체는 노출 기간 동안 영향받는 엔드포인트에 액세스 로깅이 없었다고 CISA에 밝혔습니다).

연구자: Michael Groberman (Gr0m) · 케이스: CERT/CC VU#653116 · 권고: ICSA-26-183-03

도구 다운로드
DeviceConnect디바이스-투-클라우드 메시지 전송 (모든 디바이스 가장)
ServiceInvoke모든 디바이스에서 직접 메서드 호출
구분세부 내용
Gr0m-012IoT Hub 플릿 제어 — 열거, 트윈 읽기/쓰기, 직접 메서드 호출, 대규모 RCE 가능성
Gr0m-013횡적 네트워크 접근 — 38,831+ 홈 네트워크로의 디바이스 피벗
통합CISA는 두 조건을 하나의 CWE-798 CVE로 게시 (VU#653116 추적 시트에서 둘 다 CWE-798로 분류됨)
CVE-2025-1242와의 관계1242 (ICSA-26-055-03) = 자격 증명 노출; 13768 (ICSA-26-183-03) = 자격 증명 폭발 반경 (제어 플레인 + 횡적 이동). 별개의 수정 영역
범위CISA는 Scope:Changed (S:C)를 적용하여 기본 점수 10.0 산출