
Azure IoT Hub, где раскрытие owner-level Shared Access Key позволяет неаутентифицированное удаленное выполнение кода (RCE) на подключенных IoT-устройствах. Proof-Of-Concept.
[!WARNING] Этот репозиторий содержит полностью функциональное доказательство концепции критической IoT-уязвимости.
Данный код предоставляется строго в образовательных целях, для авторизованных исследований безопасности и защитного тестирования.Несанкционированное использование незаконно. Тестирование или эксплуатация систем без явного письменного разрешения владельца нарушает Закон о компьютерном мошенничестве и злоупотреблениях (CFAA), Закон ЕС о киберустойчивости и другие применимые законы вашей юрисдикции.
Авторы не несут ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого кода.
Всегда действуйте в рамках закона и этических норм.
CVE-2026-13768 раскрывает строку подключения уровня владельца IoT Hub в системе умного сада Gardyn, предоставляя полный административный контроль над Azure IoT Hub. Данное PoC демонстрирует, как злоумышленник, обладающий ключом владельца, может получить удалённое выполнение кода (RCE) на подключённых устройствах через внедрение команды в метод upgrade() (облако-устройство), что позволяет скомпрометировать весь парк устройств.
Набор включает:
Это живой исследовательский проект — используйте его ответственно, чтобы понимать и защищаться от неправильных конфигураций в цепочках поставок и облачных IoT-системах.
upgrade() (используя внедрение команд CVE-2025-29631).
├── poc.py # Основной вооружённый скрипт эксплуатации
├── validate.py # Безопасный инструмент проверки только для чтения
├── c2s.py # Лёгкий C2-сервер для демонстраций
├── TEMPLATES.md # Готовые шаблоны команд
├── README.md
Клонируйте репозиторий:
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
cd CVE-2026-13768
python3 -m venv venv
Активируйте виртуальное окружение (или создайте его):
source venv/bin/activate
python3 -m pip install --upgrade pip
Установите зависимости.
python3 -m pip install azure-iot-hub
python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."
Код возврата 0 = Валидный ключ владельца с доступными устройствами. Изменения не вносятся.
python poc.py \
--mode exploit \
--conn-str "HostName=..." \
--device-id "target-device-123" \
--command "whoami" \
--lateral-scan \
--persist
Выполните python poc.py --help для полного списка опций.
python c2s.py --port 4444
iothubownerupgrade()Примечание: Код латерального перемещения и закрепления является иллюстративным заполнителем. Адаптируйте его под ОС и ограничения целевого устройства (например, среды, ограниченные BusyBox).
/tmp/cve_2026_13768.log. В реальных операциях замените на шифрованную эксфильтрацию.obfuscate_cmd() / deobfuscate_cmd().Приветствуются вклады в:
Пожалуйста, открывайте issues или PR.
С великой силой приходит великая ответственность.
| Аргумент | Описание | Обязательно |
|---|
--mode | validate или exploit | Нет (по умолч. validate) |
--conn-str | Строка подключения владельца IoT Hub | Да |
--device-id | ID целевого устройства | Да (режим exploit) |
--command | Команда для выполнения через внедрение в upgrade() | Нет (по умолч. id) |
--lateral-scan | Включить разведку локальной сети с устройства | Нет |
--persist | Попытаться закрепиться (напр., cron, systemd) | Нет |
--c2 | Подключиться обратно к C2-серверу | Нет |