Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-55726 — CVE-2026-55726: Contentor de Armazenamento de Blobs do Azure Listável Publicamente (registos de dispositivos) - Gardyn (ICSA-26-183-03) | Kitploit
Ferramentas/GitHubGitHub/michaeladamgroberman/cve-2026-55726
ReconhecimentoSegurança IoTAnálise de VulnerabilidadesColeta de InformaçõesSegurança na NuvemConfiguração Incorreta
GitHubmichaeladamgroberman/cve-2026-55726

CVE-2026-55726

CVE-2026-55726: Contentor de Armazenamento de Blobs do Azure Listável Publicamente (registos de dispositivos) - Gardyn (ICSA-26-183-03)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 mêsAinda não revisado

CVE-2026-55726: Contêiner de Armazenamento de Blobs do Azure Publicamente Listável (logs de dispositivo)

Aviso

CampoValor
CVECVE-2026-55726
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.15.3 (Médio)
Vetor (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vetor (4.0)CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-497 (Exposição de Informações Sensíveis do Sistema a uma Esfera de Controle Não Autorizada)
PesquisadorMichael Groberman
Publicado2026-07-02
Descoberta coordenadaGr0m-017 (contêiner de blobs público device-log)

Produto

CampoValor
FornecedorGardyn
ProdutoGardyn Home Kit, Gardyn Studio
ComponenteCloud API / Azure Blob Storage (contêiner device-log)
Versões afetadas

Resumo

O contêiner do Azure Blob Storage usado para os logs de dispositivos Gardyn é publicamente listável sem autenticação. Um usuário mal-intencionado pode enumerar e ler qualquer arquivo de log de dispositivo no contêiner. Os logs estavam disponíveis desde aproximadamente maio de 2020 até a divulgação (5+ anos).

Detalhes da vulnerabilidade

O contêiner device-log permite listagem anônima e leitura de objetos. O conteúdo exposto inclui:

O impacto é a divulgação de informações, a identificação de dispositivos e o reconhecimento da rede interna (nomes de SSID e caminhos auxiliam no direcionamento).

Mapeamento para descobertas coordenadas

AspectoDetalhe
Gr0m-017Contêiner de blobs público device-log, listagem não autenticada, logs de maio de 2020+

Remediação

Conforme ICSA-26-183-03, a Gardyn afirma que a infraestrutura implantada do IoT Hub foi atualizada para resolver as vulnerabilidades listadas.

  1. Defina o nível de acesso do contêiner como Privado.
  2. Exija tokens SAS (com escopo e de curta duração) para qualquer acesso necessário.
  3. Audite os objetos existentes; remova dados confidenciais (SSIDs, caminhos, credenciais) dos logs.

Pesquisador: Michael Groberman (Gr0m) · Caso: CERT/CC VU#653116 · Comunicado: ICSA-26-183-03

Baixar ferramenta
Home Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026
DadoExemplo / nota
Hashes de ID do dispositivopresentes em nomes de arquivo
Nomes de SSID WiFiincluindo SSIDs internos, como Gardyn-Office
Caminhos internos de scriptsestrutura do sistema de arquivos do software do dispositivo
Configurações do sistemaconfigurações do dispositivo
Versões de firmwareimpressão digital / direcionamento
Sequências de inicializaçãocomportamento de inicialização
Configurações de crondetalhes de tarefas agendadas
Logs de errorastros de pilha
Reconciliação de CWEO pesquisador classificou como CWE-200; a CISA atribuiu a CWE-497, mais específica
Distinto deCVE-2025-10681 / Gr0m-004 (credencial de blob codificada) e Gr0m-011 (token SAS com permissão de gravação). Esta descoberta é a listagem/leitura não autenticada do próprio contêiner de logs