Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-13768 — CVE-2026-13768: Privileged iothubowner IoT Hub credential — fleet enumeration, device RCE, home-network pivot — Gardyn (ICSA-26-183-03) | Kitploit
Инструменты/GitHubGitHub/michaeladamgroberman/cve-2026-13768
ReconnaissanceIoT SecurityVulnerability AnalysisExploitationLateral MovementPenetration TestingCloud SecurityRemote Access Tool

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
michaeladamgroberman/cve-2026-13768

CVE-2026-13768

CVE-2026-13768: Privileged iothubowner IoT Hub credential — fleet enumeration, device RCE, home-network pivot — Gardyn (ICSA-26-183-03)

Репозиторий
1 месяц назадЕщё не проверено

CVE-2026-13768: Привилегированные учетные данные IoT Hub — перечисление устройств, удаленное выполнение кода на устройстве и переход в домашнюю сеть

Уведомление

ПолеЗначение
CVECVE-2026-13768
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.110.0 (Критический)
Vector (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Vector (4.0)CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
CWECWE-798 (Использование жестко закодированных учетных данных)
ИсследовательMichael Groberman
Опубликовано2026-07-02
Скоординированное обнаружениеGr0m-012 (управление флотом IoT Hub) + Gr0m-013 (сетевой доступ с латеральным перемещением)

Продукт

ПолеЗначение
ПроизводительGardyn
ПродуктGardyn Home Kit, Gardyn Studio
КомпонентAzure IoT Hub control plane, Cloud API, device firmware
Затронутые версииHome Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026

Краткое описание

Gardyn предоставляет привилегированный ключ общего доступа iothubowner. Доступ к этому ключу позволяет злоумышленнику вызвать функцию Azure IoT Hub Registry Manager, которая возвращает информацию о подключении для всех устройств Gardyn Home Kit и Studio. Тот же ключ позволяет выполнять произвольные команды на конкретном подключенном устройстве и может позволить атакующему перемещаться на другие устройства в домашней сети жертвы.

Это уведомление IoT Hub (ICSA-26-183-03) описывает радиус поражения плоскости управления административных учетных данных. Оно связано с, но отличается от CVE-2025-1242 в ICSA-26-055-03, который описывал раскрытие учетных данных iothubowner через неаутентифицированные ответы API, обратный инжиниринг мобильного приложения и анализ прошивки. CVE-2026-13768 фиксирует, что позволяет наличие этих учетных данных: перечисление всего парка устройств, удаленное выполнение кода на каждом устройстве и латеральное перемещение в домашнюю LAN.

Детали уязвимости

Учетные данные

Политика общего доступа iothubowner является учетными данными с наивысшими привилегиями в Azure IoT Hub. Microsoft документирует её как только для административного обслуживания бэкенда, никогда не распространяется среди клиентов.

РазрешениеВозможность
RegistryReadПеречислять все устройства в парке

Перечисление устройств (Registry Manager)

С помощью ключа IoTHubRegistryManager возвращает информацию о подключении для всего парка:

root@kitploit:~
from azure.iot.hub import IoTHubRegistryManager
manager = IoTHubRegistryManager.from_connection_string(hub_conn_string)  # iothubowner
online = manager.query_iot_hub("SELECT * FROM devices WHERE connectionState = 'Connected'")
ПоказательКоличествоИсточник
Зарегистрированные устройства138,160+CISA / запись уведомления
Перечисленные устройства129,949Перечисление исследователем, декабрь 2025
В сети на момент перечисления

Удаленное выполнение кода на каждом устройстве

Прямые методы с облака на устройство достигают любого устройства. В сочетании с точкой внедрения команд в обработчике upgrade() устройства (CVE-2025-29631) метод C2D дает выполнение команд от root на целевом устройстве:

root@kitploit:~
from azure.iot.hub.models import CloudToDeviceMethod
method = CloudToDeviceMethod(method_name="upgrade", payload={
    "uri": "http://x; <command> ",   # injection sink in upgrade()
    "path": "/tmp/x", "services": []})
manager.invoke_device_method(device_id, method)

Переход в домашнюю сеть

Каждое устройство находится в домашней WiFi сети клиента. Выполнение команд на устройстве предоставляет точку опоры за домашним брандмауэром, откуда атакующий может сканировать LAN и взаимодействовать с другими хостами (маршрутизаторы, NAS, камеры, умные замки, персональные компьютеры). Устройство является точкой перехода; оно уже внутри сети. Это условие латерального перемещения Gr0m-013.

Соответствие скоординированным обнаружениям

Устранение

Согласно ICSA-26-183-03, Gardyn заявляет, что развернутая инфраструктура IoT Hub была обновлена для устранения перечисленных уязвимостей.

  1. Смените административные учетные данные iothubowner (прерывает начальный доступ).
  2. Выдайте учетные данные с минимальными привилегиями для каждого устройства; откажитесь от общепарковых административных ключей на любом пути, доступном клиенту.
  3. Устраните точку внедрения команд в upgrade() (CVE-2025-29631) для удаления примитива удаленного выполнения кода.
  4. Внедрите разрешенный список команд для прямых методов.
  5. Включите журналирование доступа IoT Hub и оповещения об аномалиях (поставщик заявил CISA, что журналирование доступа на затронутых конечных точках отсутствовало в период раскрытия).

Исследователь: Michael Groberman (Gr0m) · Дело: CERT/CC VU#653116 · Уведомление: ICSA-26-183-03

Скачать инструмент
RegistryWriteСоздавать/удалять/изменять регистрации устройств
ServiceConnectОтправлять сообщения с облака на устройство
DeviceConnectОтправлять сообщения с устройства в облако (выдавать себя за любое устройство)
ServiceInvokeВызывать прямые методы на любом устройстве
38,831
Перечисление исследователем, декабрь 2025
АспектПодробности
Gr0m-012Управление флотом IoT Hub — перечисление, чтение/запись двойников, вызов прямых методов, потенциал массового удаленного выполнения кода
Gr0m-013Латеральный сетевой доступ — устройство как точка перехода в 38,831+ домашних сетей
ОбъединениеCISA опубликовала оба условия под одним CVE с CWE-798 (оба были классифицированы как CWE-798 в таблице отслеживания VU#653116)
Связь с CVE-2025-12421242 (ICSA-26-055-03) = раскрытие учетных данных; 13768 (ICSA-26-183-03) = радиус поражения учетных данных (плоскость управления + латеральное). Разные поверхности устранения
ОбластьCISA применила Scope:Changed (S:C), что дало базовый балл 10.0