Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10681 — CVE-2025-10681: Жестко заданный ключ учетной записи Azure Blob Storage — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
Инструменты/GitHubGitHub/michaeladamgroberman/cve-2025-10681
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксфильтрация данныхБезопасность облачных средМобильная безопасностьБезопасность оборудования и IoTОбнаружение СекретовБезопасность Цепочки Поставок

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Неправильная Конфигурация
Анализ Прошивок
GitHubmichaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681: Жестко заданный ключ учетной записи Azure Blob Storage — Gardyn Home Kit (ICSA-26-055-03)

РепозиторийСайт
43 месяцев назадЕщё не проверено

CVE-2025-10681: Жестко закодированный ключ учетной записи Azure Blob Storage

Уведомление

ПолеЗначение
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6 (Высокий)
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798 (Использование жестко закодированных учетных данных)
ИсследовательMichael Groberman — Gr0m
Опубликовано2026-02-24

Продукт

ПолеЗначение
ВендорGardyn
ПродуктGardyn Home Kit 1.0, 2.0, 3.0, 4.0; Gardyn Studio 1.0, 2.0
КомпонентПрошивка устройства, мобильное приложение
Затронутые версииВсе версии прошивки, все версии мобильного приложения

Краткое описание

Ключ учетной записи Azure Blob Storage жестко закодирован как в прошивке устройства Gardyn, так и в мобильном приложении. Эти учетные данные на уровне учетной записи предоставляют доступ ко всем контейнерам blob, включая OTA-обновления прошивки, журналы устройств и изображения с камер примерно от 115 000 устройств.

Детали уязвимости

Раскрытые учетные записи хранилища

Имена учетных записей удалены — Конкретные идентификаторы ресурсов Azure были удалены из этого публичного раскрытия для снижения возможностей атакующих.

Три учетные записи Azure Blob Storage доступны через жестко закодированный ключ. Они обслуживают статичные изображения с камер, журналы устройств, OTA-обновления, видео timelapse (созданные из статичных изображений) и миниатюры — все с разрешениями на уровне учетной записи (полный доступ). Камера Gardyn не захватывает и не хранит аудиопотоки; все медиафайлы с камер основаны на изображениях.

Расположение учетных данных

Ключ учетной записи хранилища встроен в:

  1. Прошивка устройства — в открытом виде в конфигурационных файлах в /usr/local/etc/gardyn/
  2. Мобильное приложение — байт-код React Native Hermes в index.android.bundle

Доступные контейнеры

Имена контейнеров удалены — Конкретные идентификаторы ресурсов были удалены из этого публичного раскрытия для снижения возможностей атакующих.

Перечисление выявило контейнеры, содержащие изображения с камер домашнего интерьера (~115 000 камер), диагностические журналы устройств (более 5 лет), записи timelapse и пакеты обновлений прошивки. Контейнеры с изображениями с камер, журналами и OTA-обновлениями имеют доступ на чтение/запись.

Доступ на запись к контейнеру OTA-прошивки предоставляет архитектурный доступ к конвейеру обновлений прошивки.

Воздействие

  • Доступ на чтение к изображениям с камер домашнего интерьера примерно от 115 000 камер Gardyn
  • Доступ на чтение/запись к хранилищу OTA-обновлений прошивки — позволяет осуществлять атаки на цепочку поставок
  • Доступ к диагностическим журналам устройств за более чем 5 лет
  • Атаки на стоимость хранения через произвольную загрузку blob-объектов
  • Архитектурный доступ к конвейеру OTA-обновлений прошивки

Доступные службы Azure для этого класса конечных точек

СлужбаНазначение
Подписанные URL-адреса (SAS)

Ключ учетной записи предоставляет неограниченный доступ ко всем контейнерам, включая ~115 000 изображений с камер домашнего интерьера, более 5 лет диагностических журналов и конвейер OTA-обновлений прошивки.

Устранение

Рекомендуемые меры смягчения для владельцев устройств:

  • Изолируйте устройство Gardyn в выделенной VLAN или сегменте сети IoT
  • Отслеживайте неожиданные исходящие соединения от устройства

Рекомендуемое исправление для вендора:

  1. Немедленно смените все ключи учетных записей Azure Storage
  2. Удалите жестко закодированные учетные данные из прошивки и мобильного приложения
  3. Внедрите маркеры SAS с ограниченной областью действия для каждого устройства с минимальными разрешениями
  4. Установите уровень доступа для всех контейнеров как частный
  5. Внедрите подпись кода для пакетов OTA-прошивки
  6. Добавьте проверку целостности для загруженной прошивки

Хронология

ДатаСобытие
2025-10-14Первоначальное уведомление вендора
2025-12-11Уведомление CERT/CC
2026-02-24Опубликовано ICSA-26-055-03 (начальное)
2026-04-02Обновление A ICSA-26-055-03 — добавлен CVE-2025-10681

Ссылки

  • CVE-2025-10681 — Запись CVE
  • ICSA-26-055-03
  • CWE-798: Использование жестко закодированных учетных данных

Авторство

Сообщено Michael Groberman — Gr0m в CISA.

Скачать инструмент
Маркеры доступа с ограничением по времени, области и разрешениям для ресурсов хранилища
Azure RBAC для Blob StorageУправление доступом на основе ролей с разрешениями, ограниченными для каждого пользователя или службы
Управляемые удостоверенияАутентификация без учетных данных для служб Azure — нет ключей для жесткого кодирования или утечки