Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gardyn-hack — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
Ferramentas/GitHubGitHub/kristof-mattei/gardyn-hack
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosSegurança IoTMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoComando e ControleSegurança de HardwareRed Teaming
39há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
kristof-mattei/gardyn-hack

gardyn-hack

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Ver Repositório

Resumo

Em fevereiro de 2025, realizei uma pesquisa de segurança em um dispositivo Gardyn Home 4.0. Durante minha pesquisa, descobri múltiplas vulnerabilidades e práticas de segurança inadequadas. Ao explorar essas vulnerabilidades, um invasor pode obter acesso ao nível do sistema a um dispositivo Gardyn e usá-lo para realizar novos ataques contra a rede local à qual está conectado. Um invasor também pode usar esse acesso para afetar a operação normal do dispositivo, incluindo danificar as plantas que estão sendo cultivadas no dispositivo e o próprio dispositivo.

Este repositório contém os detalhes técnicos e o status de uma coleção de vulnerabilidades no jardim hidropônico Gardyn. Estas informações estão sendo divulgadas com o propósito de informar os consumidores sobre problemas não resolvidos na segurança do produto Gardyn.

Cronograma de Divulgação

2025-02-21 - Tentativa de contato inicial com o fornecedor. 2025-02-26 - Contato feito com a equipe de vendas do fornecedor. 2025-04-07 - Contato feito com o representante técnico do fornecedor. Detalhes técnicos de todas as vulnerabilidades divulgados. 2025-06-14 - Tentativa de acompanhamento com o fornecedor sobre vulnerabilidades existentes.

a partir de 2025-07-04

CVEProblemaStatus
CVE-2025-29629Credenciais padrão fracasAs credenciais ainda são as mesmas, mas a autenticação por senha foi desabilitada para SSH
CVE-2025-29630Backdoor de chave SSHUma chave autorizada SSH ainda existe, mas foi higienizada de informações de identificação pessoal de um funcionário da Gardyn.
CVE-2025-29628Assunção total do dispositivoSem correção
CVE-2025-29631Injeção de comandoSem correção
Baixar ferramenta