Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-13768 — CVE-2026-13768: Credencial privilegiada iothubowner do IoT Hub — enumeração de frota, RCE em dispositivos, pivô na rede doméstica — Gardyn (ICSA-26-183-03) | Kitploit
Ferramentas/GitHubGitHub/michaeladamgroberman/cve-2026-13768
ReconhecimentoSegurança IoTAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoSegurança na NuvemFerramenta de Acesso Remoto

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
michaeladamgroberman/cve-2026-13768

CVE-2026-13768

CVE-2026-13768: Credencial privilegiada iothubowner do IoT Hub — enumeração de frota, RCE em dispositivos, pivô na rede doméstica — Gardyn (ICSA-26-183-03)

Ver Repositório
4há 2 mesesAinda não revisado
Compartilhar

CVE-2026-13768: Credencial Privilegiada do IoT Hub — Enumeração da Frota, RCE em Dispositivos e Pivô para a Rede Doméstica

Aviso

CampoValor
CVECVE-2026-13768
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.110.0 (Crítico)
Vetor (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Vetor (4.0)CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
CWECWE-798 (Uso de Credenciais Codificadas)
PesquisadorMichael Groberman
Publicado2026-07-02
Descoberta coordenadaGr0m-012 (controle da frota do IoT Hub) + Gr0m-013 (acesso lateral à rede)

Produto

CampoValor
FornecedorGardyn
ProdutoGardyn Home Kit, Gardyn Studio
ComponentePlano de controle do Azure IoT Hub, API de nuvem, firmware do dispositivo
Versões afetadasHome Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026

Resumo

A Gardyn expõe uma chave privilegiada de acesso compartilhado iothubowner. O acesso a essa chave permite que um usuário mal-intencionado invoque uma função do Azure IoT Hub Registry Manager que retorna informações de conexão para todos os dispositivos Gardyn Home Kit e Studio. A mesma chave permite a execução de comandos arbitrários em um dispositivo conectado específico e pode permitir que o atacante execute um pivô para outros dispositivos na rede doméstica da vítima.

Este é o aviso do IoT Hub (ICSA-26-183-03) que cataloga o raio de impacto no plano de controle da credencial administrativa. Ele está relacionado a, mas é distinto de, CVE-2025-1242 no ICSA-26-055-03, que catalogou a exposição da credencial iothubowner por meio de respostas de API não autenticadas, engenharia reversa do aplicativo móvel e análise de firmware. O CVE-2026-13768 captura o que a posse dessa credencial permite: enumeração de toda a frota, execução remota de código por dispositivo e movimento lateral para a LAN doméstica.

Detalhes da Vulnerabilidade

A credencial

A política de acesso compartilhado iothubowner é a credencial de maior privilégio no Azure IoT Hub. A Microsoft a documenta como exclusiva para administração de serviços de backend, nunca para ser distribuída a clientes.

PermissãoCapacidade
RegistryReadEnumerar todos os dispositivos da frota

Enumeração da frota (Registry Manager)

Com a chave, o IoTHubRegistryManager retorna informações de conexão para toda a frota:

root@kitploit:~
from azure.iot.hub import IoTHubRegistryManager
manager = IoTHubRegistryManager.from_connection_string(hub_conn_string)  # iothubowner
online = manager.query_iot_hub("SELECT * FROM devices WHERE connectionState = 'Connected'")
MétricaContagemFonte
Dispositivos registrados138.160+CISA / registro do aviso
Dispositivos enumerados129.949Enumeração do pesquisador, dez. de 2025
Online na enumeração38.831

Execução remota de código por dispositivo

Métodos diretos da nuvem para o dispositivo alcançam qualquer dispositivo. Combinados com o caminho de injeção de comandos no manipulador upgrade() do dispositivo (CVE-2025-29631), um método C2D resulta na execução de comandos como root no dispositivo alvo:

root@kitploit:~
from azure.iot.hub.models import CloudToDeviceMethod
method = CloudToDeviceMethod(method_name="upgrade", payload={
    "uri": "http://x; <command> ",   # injection sink in upgrade()
    "path": "/tmp/x", "services": []})
manager.invoke_device_method(device_id, method)

Pivô para a rede doméstica

Cada dispositivo fica no WiFi doméstico do cliente. A execução de comandos no dispositivo fornece um ponto de apoio atrás do firewall doméstico, a partir do qual um atacante pode escanear a LAN e interagir com outros hosts (roteadores, NAS, câmeras, fechaduras inteligentes, computadores pessoais). O dispositivo é o ponto de pivô; ele já está dentro da rede. Esta é a condição de movimento lateral Gr0m-013.

Mapeamento das descobertas coordenadas

Remediação

De acordo com o ICSA-26-183-03, a Gardyn afirma que a infraestrutura implantada do IoT Hub foi atualizada para abordar as vulnerabilidades listadas.

  1. Rotacione a credencial administrativa iothubowner (interrompe o acesso inicial).
  2. Emita credenciais de menor privilégio, por dispositivo; retire chaves administrativas de frota de qualquer caminho acessível por clientes.
  3. Elimine o sink de injeção de comandos upgrade() (CVE-2025-29631) para remover a primitiva de RCE.
  4. Imponha lista de permissões de comandos para métodos diretos.
  5. Ative o registro de acesso do IoT Hub e alertas de anomalias (o fornecedor declarou à CISA que não existia registro de acesso nos endpoints afetados durante a janela de exposição).

Pesquisador: Michael Groberman (Gr0m) · Caso: CERT/CC VU#653116 · Aviso: ICSA-26-183-03

Baixar ferramenta
RegistryWriteCriar / excluir / modificar registros de dispositivos
ServiceConnectEnviar mensagens da nuvem para o dispositivo
DeviceConnectEnviar mensagens do dispositivo para a nuvem (personificar qualquer dispositivo)
ServiceInvokeInvocar métodos diretos em qualquer dispositivo
Enumeração do pesquisador, dez. de 2025
AspectoDetalhe
Gr0m-012Controle da frota do IoT Hub — enumeração, leitura/escrita do dispositivo gêmeo, invocação de métodos diretos, potencial de RCE em massa
Gr0m-013Acesso lateral à rede — dispositivo como pivô em 38.831+ redes domésticas
ConsolidaçãoA CISA publicou ambas as condições sob um único CVE com CWE-798 (ambas foram classificadas como CWE-798 na planilha de rastreamento VU#653116)
Relação com o CVE-2025-12421242 (ICSA-26-055-03) = exposição da credencial; 13768 (ICSA-26-183-03) = raio de impacto da credencial (plano de controle + lateral). Superfícies de remediação distintas
EscopoA CISA aplicou Scope:Changed (S:C), resultando em base 10.0