Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gardyn-hack — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
工具/GitHubGitHub/kristof-mattei/gardyn-hack
嵌入式系统安全权限提升物联网安全持久化机制漏洞分析漏洞利用横向移动渗透测试命令与控制硬件安全红队
GitHub
391年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
kristof-mattei/gardyn-hack

gardyn-hack

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

查看仓库

概述

2025年2月,我对Gardyn Home 4.0设备进行了安全研究。在研究过程中,我发现了多个漏洞及不良安全实践。利用这些漏洞,攻击者可能获得Gardyn设备的系统级访问权限,并以此对设备所连接的局域网发动进一步攻击。攻击者还可能利用此访问权限影响设备的正常运行,包括损坏设备中正在生长的植物以及设备本身。

本仓库收录了Gardyn水培花园一系列漏洞的技术细节与状态。发布此信息的目的是告知消费者关于Gardyn产品中尚未解决的安全问题。

披露时间线

2025-02-21 - 首次尝试联系供应商。 2025-02-26 - 与供应商销售团队取得联系。 2025-04-07 - 与供应商技术代表取得联系。披露了所有漏洞的技术细节。 2025-06-14 - 就现有漏洞再次尝试跟进供应商。

截至2025-07-04

CVE编号问题状态
CVE-2025-29629弱默认凭据凭据仍然相同,但SSH已禁用密码认证
CVE-2025-29630SSH密钥后门仍存在SSH授权密钥,但已清除Gardyn员工的个人身份信息。
CVE-2025-29628完全接管设备未修补
CVE-2025-29631命令注入未修补
下载工具