Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-13768 — Azure IoT Hub, где раскрытие owner-level Shared Access Key позволяет неаутентифицированное удаленное выполнение кода (RCE) на подключенных IoT-устройствах. Proof-Of-Concept. | Kitploit
Инструменты/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-13768
Безопасность IoTМеханизмы персистентностиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеБезопасность облачных средКомандование и УправлениеБезопасность Цепочки Поставок

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Неправильная Конфигурация
Обучение и Образование
Red Teaming
GitHubj4ck3lsyn-gen2/cve-2026-13768

CVE-2026-13768

Azure IoT Hub, где раскрытие owner-level Shared Access Key позволяет неаутентифицированное удаленное выполнение кода (RCE) на подключенных IoT-устройствах. Proof-Of-Concept.

Репозиторий
11 месяц назадЕщё не проверено

CVE-2026-13768 - Раскрытие ключа владельца IoT Hub Gardyn

[!WARNING] Этот репозиторий содержит полностью функциональное доказательство концепции критической IoT-уязвимости.
Данный код предоставляется строго в образовательных целях, для авторизованных исследований безопасности и защитного тестирования.

Несанкционированное использование незаконно. Тестирование или эксплуатация систем без явного письменного разрешения владельца нарушает Закон о компьютерном мошенничестве и злоупотреблениях (CFAA), Закон ЕС о киберустойчивости и другие применимые законы вашей юрисдикции.
Авторы не несут ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого кода.
Всегда действуйте в рамках закона и этических норм.


Обзор

CVE-2026-13768 раскрывает строку подключения уровня владельца IoT Hub в системе умного сада Gardyn, предоставляя полный административный контроль над Azure IoT Hub. Данное PoC демонстрирует, как злоумышленник, обладающий ключом владельца, может получить удалённое выполнение кода (RCE) на подключённых устройствах через внедрение команды в метод upgrade() (облако-устройство), что позволяет скомпрометировать весь парк устройств.

Набор включает:

  • validate.py: Используется для пассивной проверки (синяя команда)...
  • poc.py: «Оружие эксплуатации» (красная команда)...
  • c2s.py: Лёгкий C2-сервер для демонстрации
  • TEMPLATES.md: Готовые шаблоны латерального перемещения (ping-сканирование, сканирование портов) и закрепления (cron, systemd, init.d и т.д.), оптимизированные для IoT/BusyBox-сред.

Это живой исследовательский проект — используйте его ответственно, чтобы понимать и защищаться от неправильных конфигураций в цепочках поставок и облачных IoT-системах.

Возможности

  • Пассивная проверка: Безопасная проверка валидности ключа владельца и перечисление устройств без внесения изменений
  • Перечисление парка устройств: Список всех устройств, зарегистрированных в IoT Hub
  • Удалённое выполнение кода: Внедрение команд через метод upgrade() (используя внедрение команд CVE-2025-29631)
  • Латеральное перемещение: Пример сканирования локальной сети с скомпрометированного устройства
  • Закрепление: Примеры методов сохранения доступа
  • Функции OPSEC: Обфускация полезной нагрузки, журналирование операций, опциональный обход TLS (для лабораторного использования)
  • Интеграция с C2: Простой сервер управления и контроля для интерактивных сессий

Структура каталогов

root@kitploit:~
.
├── poc.py              # Основной вооружённый скрипт эксплуатации
├── validate.py         # Безопасный инструмент проверки только для чтения
├── c2s.py              # Лёгкий C2-сервер для демонстраций
├── TEMPLATES.md        # Готовые шаблоны команд
├── README.md

Зависимости

  • Python 3.8+
  • Azure IoT Hub SDK

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
    cd CVE-2026-13768
    python3 -m venv venv
    
  2. Активируйте виртуальное окружение (или создайте его):

    root@kitploit:~
    source venv/bin/activate
    python3 -m pip install --upgrade pip
    
  3. Установите зависимости.

root@kitploit:~
python3 -m pip install azure-iot-hub

Использование

1. Пассивная проверка (настоятельно рекомендуется)

root@kitploit:~
python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."

Код возврата 0 = Валидный ключ владельца с доступными устройствами. Изменения не вносятся.

2. Полная эксплуатация (только авторизованные цели)

root@kitploit:~
python poc.py \
  --mode exploit \
  --conn-str "HostName=..." \
  --device-id "target-device-123" \
  --command "whoami" \
  --lateral-scan \
  --persist

Ключевые аргументы

Выполните python poc.py --help для полного списка опций.

3. C2-сервер (демо)

root@kitploit:~
python c2s.py --port 4444

Как это работает (техническое резюме)

  1. Проверка ключа → Использует Azure IoT Hub SDK для аутентификации как iothubowner
  2. Перечисление → Получает реестр устройств и данные двойников
  3. Примитив RCE → Использует внедрение команды в прямой метод upgrade()
  4. Пост-эксплуатация → Опциональное латеральное перемещение + полезные нагрузки для закрепления
  5. Обфускация → Базовое кодирование строк (легко расширяется до AES/пользовательских алгоритмов)

Примечание: Код латерального перемещения и закрепления является иллюстративным заполнителем. Адаптируйте его под ОС и ограничения целевого устройства (например, среды, ограниченные BusyBox).

OPSEC и соображения безопасности

  • Журналирование: По умолчанию записывает в /tmp/cve_2026_13768.log. В реальных операциях замените на шифрованную эксфильтрацию.
  • Обфускация: Расширьте предоставленные функции obfuscate_cmd() / deobfuscate_cmd().
  • Тестирование: Всегда сначала тестируйте в изолированной лабораторной среде.
  • Очистка: Имейте планы отката. Эксплойт может оставлять следы на устройствах.

Ссылки

  • Рекомендация CISA ICSA-26-183-03
  • Связанный CVE-2025-29631
  • Документация Azure IoT Hub

Вклад

Приветствуются вклады в:

  • Улучшенные методы обфускации
  • Дополнительные способы закрепления
  • Правила защитного обнаружения
  • Улучшенную интеграцию с C2

Пожалуйста, открывайте issues или PR.


С великой силой приходит великая ответственность.

Скачать инструмент
АргументОписаниеОбязательно
--modevalidate или exploitНет (по умолч. validate)
--conn-strСтрока подключения владельца IoT HubДа
--device-idID целевого устройстваДа (режим exploit)
--commandКоманда для выполнения через внедрение в upgrade()Нет (по умолч. id)
--lateral-scanВключить разведку локальной сети с устройстваНет
--persistПопытаться закрепиться (напр., cron, systemd)Нет
--c2Подключиться обратно к C2-серверуНет