Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gardyn-hack — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
Инструменты/GitHubGitHub/kristof-mattei/gardyn-hack
Безопасность встроенных системПовышение привилегийБезопасность IoTМеханизмы персистентностиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеКомандование и УправлениеАппаратная БезопасностьRed Teaming
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
kristof-mattei/gardyn-hack

gardyn-hack

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Репозиторий

Краткое описание

В феврале 2025 года я провел исследование безопасности устройства Gardyn Home 4.0. В ходе исследования я обнаружил множественные уязвимости и низкий уровень безопасности. Используя эти уязвимости, злоумышленник может получить доступ к устройству Gardyn на уровне системы и использовать его для дальнейших атак на локальную сеть, к которой оно подключено. Злоумышленник также может использовать этот доступ для нарушения нормальной работы устройства, включая повреждение растений, выращиваемых в устройстве, и самого устройства.

Этот репозиторий содержит технические детали и статус набора уязвимостей в гидропонном саду Gardyn. Эта информация публикуется с целью информирования потребителей о нерешенных проблемах безопасности продукта Gardyn.

График раскрытия информации

2025-02-21 - Предпринята первая попытка связаться с вендором. 2025-02-26 - Установлен контакт с отделом продаж вендора. 2025-04-07 - Установлен контакт с техническим представителем вендора. Раскрыты технические детали всех уязвимостей. 2025-06-14 - Предпринята повторная попытка связаться с вендором по поводу существующих уязвимостей.

по состоянию на 2025-07-04

CVEПроблемаСтатус
CVE-2025-29629Слабые учетные данные по умолчаниюУчетные данные остались прежними, но аутентификация по паролю для SSH отключена
CVE-2025-29630Бэкдор через ключ SSHАвторизованный ключ SSH все еще существует, но из него удалена личная информация сотрудника Gardyn.
CVE-2025-29628Полный захват устройстваНе исправлено
CVE-2025-29631Внедрение командНе исправлено
Скачать инструмент