Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10681 — CVE-2025-10681: Hardcoded Azure Blob Storage Account Key — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
Ferramentas/GitHubGitHub/michaeladamgroberman/cve-2025-10681
Embedded Systems SecurityIoT SecurityVulnerability AnalysisData ExfiltrationCloud SecurityMobile SecurityHardware & IoT SecuritySecret DetectionSupply Chain SecurityMisconfigurationFirmware Analysis
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
michaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: Hardcoded Azure Blob Storage Account Key — Gardyn Home Kit (ICSA-26-055-03)

Ver RepositórioSite

CVE-2025-10681: Chave de Conta de Armazenamento Azure Blob Codificada

Aviso

CampoValor
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (Alta)
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (Uso de Credenciais Codificadas)
PesquisadorMichael Groberman — Gr0m
Publicado2026-02-24

Produto

CampoValor
FornecedorGardyn
ProdutoGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
ComponenteFirmware do dispositivo, aplicativo móvel
Versões AfetadasTodas as versões de firmware, Aplicativo móvel todas as versões

Resumo

Uma chave de conta de Armazenamento Azure Blob está codificada tanto no firmware do dispositivo Gardyn quanto no aplicativo móvel. Essa credencial de nível de conta concede acesso a todos os contêineres de blobs, incluindo atualizações de firmware OTA, logs do dispositivo e imagens de câmera de aproximadamente 115.000 dispositivos.

Detalhes da Vulnerabilidade

Contas de Armazenamento Expostas

Nomes de contas removidos — Identificadores específicos de recursos do Azure foram removidos desta divulgação pública para reduzir a capacidade de ataque.

Três contas de Armazenamento Azure Blob são acessíveis por meio da chave codificada. Elas fornecem imagens estáticas da câmera, logs do dispositivo, atualizações OTA, vídeos time-lapse (construídos a partir de imagens estáticas) e imagens em miniatura — todas com permissões de nível de conta (acesso total). A câmera Gardyn não captura ou armazena streams de áudio; toda a mídia relacionada à câmera é baseada em imagens.

Localização da Credencial

A chave da conta de armazenamento está embutida em:

  1. Firmware do dispositivo — texto simples em arquivos de configuração em /usr/local/etc/gardyn/
  2. Aplicativo móvel — bytecode React Native Hermes em index.android.bundle

Contêineres Acessíveis

Nomes de contêineres removidos — Identificadores específicos de recursos foram removidos desta divulgação pública para reduzir a capacidade de ataque.

A enumeração revelou contêineres contendo imagens de câmera do interior de residências (~115.000 câmeras), logs de diagnóstico do dispositivo (5+ anos), gravações time-lapse e pacotes de atualização de firmware. Os contêineres de imagens de câmera, logs e atualizações OTA têm acesso de leitura/gravação.

O acesso de gravação ao contêiner de firmware OTA fornece acesso arquitetural ao pipeline de atualização de firmware.

Impacto

  • Acesso de leitura a imagens de câmera do interior de residências de aproximadamente 115.000 câmeras Gardyn
  • Acesso de leitura/gravação ao armazenamento de atualizações de firmware OTA — possibilita ataques à cadeia de suprimentos
  • Acesso a mais de 5 anos de logs de diagnóstico do dispositivo
  • Ataques de custo de armazenamento via upload arbitrário de blobs
  • Acesso arquitetural ao pipeline de atualização de firmware OTA

Serviços do Azure Disponíveis para esta Classe de Endpoint

ServiçoPropósito
Shared Access Signatures (SAS)Tokens de acesso com limite de tempo, escopo e permissões para recursos de armazenamento

A chave da conta fornece acesso irrestrito a todos os contêineres, incluindo ~115.000 imagens de câmera do interior de residências, mais de 5 anos de logs de diagnóstico e o pipeline de atualização de firmware OTA.

Remediação

Mitigações recomendadas para proprietários de dispositivos:

  • Isole o dispositivo Gardyn em uma VLAN dedicada ou segmento de rede IoT
  • Monitore conexões de saída inesperadas do dispositivo

Correção recomendada para o fornecedor:

  1. Rode todas as chaves de conta do Armazenamento Azure imediatamente
  2. Remova credenciais codificadas do firmware e do aplicativo móvel
  3. Implemente tokens SAS por dispositivo com permissões mínimas
  4. Defina todos os contêineres para nível de acesso privado
  5. Implemente assinatura de código para pacotes de firmware OTA
  6. Adicione verificação de integridade para firmware baixado

Linha do Tempo

DataEvento
2025-10-14Divulgação inicial ao fornecedor
2025-12-11Divulgação ao CERT/CC
2026-02-24ICSA-26-055-03 publicado (inicial)
2026-04-02ICSA-26-055-03 Atualização A -- CVE-2025-10681 adicionado

Referências

  • CVE-2025-10681 — Registro CVE
  • ICSA-26-055-03
  • CWE-798: Uso de Credenciais Codificadas

Crédito

Relatado por Michael Groberman — Gr0m ao CISA.

Baixar ferramenta
Azure RBAC for Blob StorageControle de acesso baseado em funções com permissões por usuário ou por serviço
Managed IdentitiesAutenticação sem credenciais para serviços do Azure — sem chaves para codificar ou vazar