Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-13768 — Azure IoT Hub onde a exposição de uma Shared Access Key em nível de proprietário permite execução remota de código (RCE) não autenticada contra dispositivos IoT conectados. Prova de Conceito. | Kitploit
Ferramentas/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-13768
Segurança IoTMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoSegurança na NuvemComando e ControleSegurança da Cadeia de Suprimentos

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Configuração Incorreta
Aprendizado e Educação
Red Teaming
GitHubj4ck3lsyn-gen2/cve-2026-13768

CVE-2026-13768

Azure IoT Hub onde a exposição de uma Shared Access Key em nível de proprietário permite execução remota de código (RCE) não autenticada contra dispositivos IoT conectados. Prova de Conceito.

Ver Repositório
13há 1 mêsAinda não revisado
Compartilhar

CVE-2026-13768 - Exposição da Chave de Proprietário do IoT Hub Gardyn

[!WARNING] Este repositório contém uma prova de conceito totalmente funcional para uma vulnerabilidade de IoT de alta gravidade.
Este código é fornecido estritamente para fins educacionais, pesquisa de segurança autorizada e testes defensivos.

O uso não autorizado é ilegal. Testar ou explorar sistemas sem permissão explícita por escrito do proprietário viola o Computer Fraud and Abuse Act (CFAA), o EU Cyber Resilience Act (Ato de Resiliência Cibernética da UE) e outras leis aplicáveis na sua jurisdição.
Os autores não assumem nenhuma responsabilidade por qualquer uso indevido, dano ou consequência legal resultante deste código.
Opere sempre dentro dos limites legais e éticos.


Visão Geral

O CVE-2026-13768 expõe a string de conexão de nível de proprietário do IoT Hub no sistema de jardim inteligente Gardyn, permitindo controle administrativo total sobre o Azure IoT Hub. Esta PoC demonstra como um atacante com a chave de proprietário pode alcançar execução remota de código (RCE) em dispositivos conectados por meio de injeção de comandos no método nuvem-para-dispositivo upgrade(), possibilitando o comprometimento de toda a frota.

O pacote inclui:

  • validate.py: Usado para validação passiva (blueteam)...
  • poc.py: O 'Weaponized Exmplotation Framework' (redteam)...
  • c2s.py: Um servidor C2 leve para demonstração
  • TEMPLATES.md: Modelos prontos para uso de movimentação lateral (varreduras de ping, varreduras de portas) e persistência (cron, systemd, init.d, etc.) otimizados para ambientes IoT/BusyBox.
  • Este é um projeto de pesquisa em constante evolução - use-o com responsabilidade para entender e se defender contra configurações incorretas na nuvem e na cadeia de suprimentos de IoT.

    Recursos

    • Validação Passiva: Verifique com segurança a validade da chave de proprietário e enumere dispositivos sem fazer alterações
    • Enumeração da Frota: Liste todos os dispositivos registrados no IoT Hub
    • Execução Remota de Código: Injete comandos por meio do método upgrade() (explorando a injeção de comandos do CVE-2025-29631)
    • Movimentação Lateral: Exemplo de varredura de LAN a partir de um dispositivo comprometido
    • Persistência: Exemplos de técnicas para manter o acesso
    • Recursos de OPSEC: Ofuscação de payload, registro de operações, bypass de TLS opcional (uso em laboratório)
    • Integração com C2: Servidor simples de comando e controle para sessões interativas

    Estrutura de Diretórios

    root@kitploit:~
    .
    ├── poc.py              # Main weaponized exploitation script
    ├── validate.py         # Safe, read-only validation tool
    ├── c2s.py              # Lightweight C2 server for demos
    ├── TEMPLATES.md        # Ready-to-Use Command Templates.
    ├── README.md
    

    Dependências

    • Python 3.8+
    • Azure IoT Hub SDK

    Instalação

    1. Clone o repositório:

      root@kitploit:~
      git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
      cd CVE-2026-13768
      python3 -m venv venv
      
    2. Ative o ambiente virtual (ou crie um):

      root@kitploit:~
      source venv/bin/activate
      python3 -m pip install --upgrade pip
      
    3. Instale as dependências.

    root@kitploit:~
    python3 -m pip install azure-iot-hub
    

    Uso

    1. Validação Passiva (Fortemente Recomendada)

    root@kitploit:~
    python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."
    

    Código de saída 0 = Chave de proprietário válida com dispositivos acessíveis. Nenhuma modificação é feita.

    2. Exploração Completa (Somente Alvos Autorizados)

    root@kitploit:~
    python poc.py \
      --mode exploit \
      --conn-str "HostName=..." \
      --device-id "target-device-123" \
      --command "whoami" \
      --lateral-scan \
      --persist
    

    Argumentos-Chave

    ArgumentoDescriçãoObrigatório
    --modevalidate ou exploitNão (padrão: validate)
    --conn-strString de conexão do proprietário do IoT HubSim
    --device-idID do dispositivo alvoSim (modo exploit)
    --commandComando a ser executado via injeção no upgrade()Não (padrão: id)
    --lateral-scanHabilita reconhecimento de LAN a partir do dispositivoNão
    --persistTenta persistência (ex.: cron, systemd)Não
    --c2Conecta de volta ao servidor C2Não

    Execute python poc.py --help para ver todas as opções.

    3. Servidor C2 (Demonstração)

    root@kitploit:~
    python c2s.py --port 4444
    

    Como Funciona (Resumo Técnico)

    1. Validação da Chave → Usa o SDK do Azure IoT Hub para autenticar como iothubowner
    2. Enumeração → Recupera o registro de dispositivos e os dados do device twin
    3. Primitiva de RCE → Abusa da injeção de comandos no método direto upgrade()
    4. Pós-Exploração → Movimentação lateral opcional + payloads de persistência
    5. Ofuscação → Codificação básica de strings (facilmente extensível para AES/personalizado)

    Nota: O código de movimentação lateral e de persistência são marcadores ilustrativos. Adapte-os ao sistema operacional e às restrições do dispositivo alvo (ex.: ambientes limitados ao BusyBox).

    Considerações de OPSEC e Segurança

    • Registro (Logging): Grava em /tmp/cve_2026_13768.log por padrão. Substitua por exfiltração criptografada em operações reais.
    • Ofuscação: Estenda as funções fornecidas obfuscate_cmd() / deobfuscate_cmd().
    • Testes: Sempre teste primeiro em um ambiente de laboratório isolado.
    • Limpeza: Tenha planos de reversão. O exploit pode deixar rastros nos dispositivos.

    Referências

    • CISA Advisory ICSA-26-183-03
    • CVE-2025-29631 Relacionado
    • Documentação do Azure IoT Hub

    Contribuindo

    Contribuições são bem-vindas para:

    • Técnicas aprimoradas de ofuscação
    • Métodos adicionais de persistência
    • Regras de detecção defensiva
    • Melhor integração com C2

    Por favor, abra issues ou PRs.


    Com grandes poderes vêm grandes responsabilidades.

    Baixar ferramenta