Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gardyn — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
Инструменты/GitHubGitHub/mselbrede/gardyn
Безопасность встроенных системПовышение привилегийБезопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеКомандование и УправлениеАппаратная БезопасностьRed Teaming
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
mselbrede/gardyn

gardyn

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

Репозиторий

Краткое описание

В феврале 2025 года я провел исследование безопасности устройства Gardyn Home 4.0. В ходе исследования я обнаружил множество уязвимостей и плохих практик безопасности. Используя эти уязвимости, злоумышленник может получить доступ на уровне системы к устройству Gardyn и использовать его для дальнейших атак на локальную сеть, к которой оно подключено. Злоумышленник также может использовать этот доступ для нарушения нормальной работы устройства, включая повреждение растений, выращиваемых в устройстве, и самого устройства.

Этот репозиторий содержит технические детали и статус набора уязвимостей в гидропонном саду Gardyn. Эта информация публикуется с целью информирования потребителей о нерешенных проблемах в безопасности продукта Gardyn.

График раскрытия информации

2025-02-21 - Предпринята первая попытка связаться с вендором. 2025-02-26 - Установлен контакт с торговой командой вендора. 2025-04-07 - Установлен контакт с техническим представителем вендора. Раскрыты технические детали всех уязвимостей. 2025-06-14 - Предпринята повторная попытка связаться с вендором по поводу существующих уязвимостей.

по состоянию на 2025-07-04

CVEПроблемаСтатус
CVE-2025-29629Слабые учетные данные по умолчаниюУчетные данные остались прежними, но аутентификация по паролю отключена для SSH
CVE-2025-29630Бэкдор через SSH-ключАвторизованный SSH-ключ все еще существует, но из него удалена личная информация сотрудника Gardyn.
CVE-2025-29628Полный захват устройстваНе исправлено
CVE-2025-29631Инъекция командНе исправлено
Скачать инструмент