Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-55726 — CVE-2026-55726: Публично доступный контейнер Azure Blob Storage (журналы устройств) - Gardyn (ICSA-26-183-03) | Kitploit
Инструменты/GitHubGitHub/michaeladamgroberman/cve-2026-55726
РазведкаБезопасность IoTАнализ уязвимостейСбор информацииБезопасность облачных средНеправильная Конфигурация
GitHubmichaeladamgroberman/cve-2026-55726

CVE-2026-55726

CVE-2026-55726: Публично доступный контейнер Azure Blob Storage (журналы устройств) - Gardyn (ICSA-26-183-03)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
32 месяцев назадЕщё не проверено

CVE-2026-55726: Общедоступный для перечисления контейнер Azure Blob Storage (журналы устройств)

Консультация

ПолеЗначение
CVECVE-2026-55726
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.15.3 (Средний)
Вектор (3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Вектор (4.0)CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-497 (Раскрытие конфиденциальной информации системы неавторизованной сфере управления)
ИсследовательMichael Groberman
Опубликовано2026-07-02
Скоординированная находкаGr0m-017 (публичный blob-контейнер device-log)

Продукт

ПолеЗначение
ВендорGardyn
ПродуктGardyn Home Kit, Gardyn Studio
КомпонентCloud API / Azure Blob Storage (контейнер device-log)
Затронутые версии

Краткое описание

Контейнер Azure Blob Storage, используемый для журналов устройств Gardyn, общедоступен для перечисления без аутентификации. Злоумышленник может перечислять и читать любые файлы журналов устройств в контейнере. Журналы были доступны примерно с мая 2020 года до момента раскрытия (5+ лет).

Детали уязвимости

Контейнер device-log разрешает анонимное перечисление и чтение объектов. Раскрываемое содержимое включает:

Воздействие заключается в раскрытии информации, снятии отпечатка устройства и разведке внутренней сети (имена SSID и пути поддерживают таргетирование).

Сопоставление со скоординированными находками

АспектДеталь
Gr0m-017Публичный blob-контейнер device-log, неаутентифицированное перечисление, журналы с мая 2020+

Устранение

В соответствии с ICSA-26-183-03, Gardyn сообщает, что инфраструктура развернутого IoT Hub была обновлена для устранения перечисленных уязвимостей.

  1. Установите уровень доступа к контейнеру как «Приватный».
  2. Требуйте маркеры SAS (ограниченные, краткосрочные) для любого необходимого доступа.
  3. Проведите аудит существующих объектов; удалите конфиденциальные данные (SSID, пути, учетные данные) из журналов.

Исследователь: Michael Groberman (Gr0m) · Дело: CERT/CC VU#653116 · Консультация: ICSA-26-183-03

Скачать инструмент
Home Firmware < master.627, Studio Firmware < master.627, Cloud API < 2.12.2026
ДанныеПример / примечание
Хеши идентификаторов устройствприсутствуют в именах файлов
Имена WiFi SSIDвключая внутренние SSID, такие как Gardyn-Office
Внутренние пути скриптоврасположение файловой системы ПО устройства
Системные конфигурациинастройки устройства
Версии прошивкиснятие отпечатка / таргетирование
Последовательности загрузкиповедение при запуске
Конфигурации cronдетали запланированных задач
Журналы ошибоктрассировки стека
Согласование CWEИсследователь отслеживал классифицированный CWE-200; CISA присвоила более конкретный CWE-497
Отличается отCVE-2025-10681 / Gr0m-004 (жестко заданный blob-учетные данные) и Gr0m-011 (SAS-токен с правами записи). Данная находка — неаутентифицированное перечисление/чтение самого контейнера журналов