Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-13768 — Azure IoT Hub onde a exposição de uma Shared Access Key em nível de proprietário permite execução remota de código (RCE) não autenticada contra dispositivos IoT conectados. Prova de Conceito. | Kitploit
Ferramentas/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-13768
Segurança IoTMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoSegurança na NuvemComando e ControleSegurança da Cadeia de Suprimentos

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Configuração Incorreta
Aprendizado e Educação
Red Teaming
GitHubj4ck3lsyn-gen2/cve-2026-13768

CVE-2026-13768

Azure IoT Hub onde a exposição de uma Shared Access Key em nível de proprietário permite execução remota de código (RCE) não autenticada contra dispositivos IoT conectados. Prova de Conceito.

Ver Repositório
114há 2 mesesAinda não revisado

CVE-2026-13768 - Exposição da Chave de Proprietário do IoT Hub Gardyn

[!WARNING] Este repositório contém uma prova de conceito totalmente funcional para uma vulnerabilidade de IoT de alta gravidade.
Este código é fornecido estritamente para fins educacionais, pesquisa de segurança autorizada e testes defensivos.

O uso não autorizado é ilegal. Testar ou explorar sistemas sem permissão explícita por escrito do proprietário viola o Computer Fraud and Abuse Act (CFAA), o EU Cyber Resilience Act (Ato de Resiliência Cibernética da UE) e outras leis aplicáveis na sua jurisdição.
Os autores não assumem nenhuma responsabilidade por qualquer uso indevido, dano ou consequência legal resultante deste código.
Opere sempre dentro dos limites legais e éticos.


Visão Geral

O CVE-2026-13768 expõe a string de conexão de nível de proprietário do IoT Hub no sistema de jardim inteligente Gardyn, permitindo controle administrativo total sobre o Azure IoT Hub. Esta PoC demonstra como um atacante com a chave de proprietário pode alcançar execução remota de código (RCE) em dispositivos conectados por meio de injeção de comandos no método nuvem-para-dispositivo upgrade(), possibilitando o comprometimento de toda a frota.

O pacote inclui:

  • validate.py: Usado para validação passiva (blueteam)...
  • poc.py: O 'Weaponized Exmplotation Framework' (redteam)...
  • c2s.py: Um servidor C2 leve para demonstração
  • TEMPLATES.md: Modelos prontos para uso de movimentação lateral (varreduras de ping, varreduras de portas) e persistência (cron, systemd, init.d, etc.) otimizados para ambientes IoT/BusyBox.

Este é um projeto de pesquisa em constante evolução - use-o com responsabilidade para entender e se defender contra configurações incorretas na nuvem e na cadeia de suprimentos de IoT.

Recursos

  • Validação Passiva: Verifique com segurança a validade da chave de proprietário e enumere dispositivos sem fazer alterações
  • Enumeração da Frota: Liste todos os dispositivos registrados no IoT Hub
  • Execução Remota de Código: Injete comandos por meio do método upgrade() (explorando a injeção de comandos do CVE-2025-29631)
  • Movimentação Lateral: Exemplo de varredura de LAN a partir de um dispositivo comprometido
  • Persistência: Exemplos de técnicas para manter o acesso
  • Recursos de OPSEC: Ofuscação de payload, registro de operações, bypass de TLS opcional (uso em laboratório)
  • Integração com C2: Servidor simples de comando e controle para sessões interativas

Estrutura de Diretórios

.
├── poc.py              # Main weaponized exploitation script
├── validate.py         # Safe, read-only validation tool
├── c2s.py              # Lightweight C2 server for demos
├── TEMPLATES.md        # Ready-to-Use Command Templates.
├── README.md

Dependências

  • Python 3.8+
  • Azure IoT Hub SDK

Instalação

  1. Clone o repositório:

    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
    cd CVE-2026-13768
    python3 -m venv venv
    
  2. Ative o ambiente virtual (ou crie um):

    source venv/bin/activate
    python3 -m pip install --upgrade pip
    
  3. Instale as dependências.

python3 -m pip install azure-iot-hub

Uso

1. Validação Passiva (Fortemente Recomendada)

python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."

Código de saída 0 = Chave de proprietário válida com dispositivos acessíveis. Nenhuma modificação é feita.

2. Exploração Completa (Somente Alvos Autorizados)

python poc.py \
  --mode exploit \
  --conn-str "HostName=..." \
  --device-id "target-device-123" \
  --command "whoami" \
  --lateral-scan \
  --persist

Argumentos-Chave

ArgumentoDescriçãoObrigatório
--modevalidate ou exploitNão (padrão: validate)
--conn-strString de conexão do proprietário do IoT HubSim
--device-idID do dispositivo alvoSim (modo exploit)
--commandComando a ser executado via injeção no upgrade()Não (padrão: id)
--lateral-scanHabilita reconhecimento de LAN a partir do dispositivoNão
--persistTenta persistência (ex.: cron, systemd)Não
--c2Conecta de volta ao servidor C2Não

Execute python poc.py --help para ver todas as opções.

3. Servidor C2 (Demonstração)

python c2s.py --port 4444

Como Funciona (Resumo Técnico)

  1. Validação da Chave → Usa o SDK do Azure IoT Hub para autenticar como iothubowner
  2. Enumeração → Recupera o registro de dispositivos e os dados do device twin
  3. Primitiva de RCE → Abusa da injeção de comandos no método direto upgrade()
  4. Pós-Exploração → Movimentação lateral opcional + payloads de persistência
  5. Ofuscação → Codificação básica de strings (facilmente extensível para AES/personalizado)

Nota: O código de movimentação lateral e de persistência são marcadores ilustrativos. Adapte-os ao sistema operacional e às restrições do dispositivo alvo (ex.: ambientes limitados ao BusyBox).

Considerações de OPSEC e Segurança

  • Registro (Logging): Grava em /tmp/cve_2026_13768.log por padrão. Substitua por exfiltração criptografada em operações reais.
  • Ofuscação: Estenda as funções fornecidas obfuscate_cmd() / deobfuscate_cmd().
  • Testes: Sempre teste primeiro em um ambiente de laboratório isolado.
  • Limpeza: Tenha planos de reversão. O exploit pode deixar rastros nos dispositivos.

Referências

  • CISA Advisory ICSA-26-183-03
  • CVE-2025-29631 Relacionado
  • Documentação do Azure IoT Hub

Contribuindo

Contribuições são bem-vindas para:

  • Técnicas aprimoradas de ofuscação
  • Métodos adicionais de persistência
  • Regras de detecção defensiva
  • Melhor integração com C2

Por favor, abra issues ou PRs.


Com grandes poderes vêm grandes responsabilidades.

Baixar ferramenta