Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-10681 — CVE-2025-10681:硬编码的 Azure Blob 存储帐户密钥 — Gardyn Home Kit(ICSA-26-055-03) | Kitploit
工具/GitHubGitHub/michaeladamgroberman/cve-2025-10681
嵌入式系统安全物联网安全漏洞分析数据泄露云安全移动安全硬件与物联网安全秘密检测供应链安全错误配置固件分析
GitHub
43个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
michaeladamgroberman/cve-2025-10681

CVE-2025-10681

CVE-2025-10681:硬编码的 Azure Blob 存储帐户密钥 — Gardyn Home Kit(ICSA-26-055-03)

查看仓库网站

CVE-2025-10681:硬编码的 Azure Blob 存储帐户密钥

公告

字段值
CVECVE-2025-10681
ICSAICSA-26-055-03
CVSS 3.18.6(高危)
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWECWE-798(使用硬编码凭据)
研究人员Michael Groberman — Gr0m
发布日期2026-02-24

产品

字段值
供应商Gardyn
产品Gardyn Home Kit 1.0, 2.0, 3.0, 4.0;Gardyn Studio 1.0, 2.0
组件设备固件,移动应用程序
受影响版本所有固件版本,移动应用所有版本

摘要

一个 Azure Blob 存储帐户密钥被硬编码在 Gardyn 设备固件和移动应用程序中。此帐户级凭据允许访问所有 blob 容器,包括来自约 115,000 个设备的 OTA 固件更新、设备日志和摄像头图像。

漏洞详情

暴露的存储帐户

帐户名称已移除 — 为降低攻击者利用风险,此公开披露中已移除特定的 Azure 资源标识符。

通过硬编码密钥可访问三个 Azure Blob 存储帐户。它们提供摄像头静态图像、设备日志、OTA 更新、延时视频(由静态图像构建)和缩略图——全部具有帐户级(完全访问)权限。Gardyn 摄像头不捕获或存储音频流;所有摄像头相关媒体均为图像形式。

凭据位置

存储帐户密钥嵌入在:

  1. 设备固件 —— 配置文件 /usr/local/etc/gardyn/ 中的纯文本
  2. 移动应用程序 —— index.android.bundle 中的 React Native Hermes 字节码

可访问的容器

容器名称已移除 — 为降低攻击者利用风险,此公开披露中已移除特定的资源标识符。

枚举发现包含家居内部摄像头图像(约 115,000 个摄像头)、设备诊断日志(5 年以上)、延时记录和固件更新包的容器。摄像头图像、日志和 OTA 更新容器具有读写权限。

对 OTA 固件容器的写入权限提供了对固件更新管道的架构级访问。

影响

  • 对约 115,000 个 Gardyn 摄像头的家居内部摄像头图像具有读取权限
  • 对 OTA 固件更新存储具有读写权限——可实现供应链攻击
  • 访问 5 年以上的设备诊断日志
  • 通过任意 blob 上传进行存储成本攻击
  • 对 OTA 固件更新管道的架构级访问

适用于此类端点的 Azure 服务

服务用途
Shared Access Signatures (SAS)用于存储资源的限时、限范围、限权限访问令牌
Azure RBAC for Blob Storage

该帐户密钥可无限制访问所有容器,包括约 115,000 张家居内部摄像头图像、5 年以上的诊断日志以及 OTA 固件更新管道。

修复措施

建议设备所有者采取的缓解措施:

  • 将 Gardyn 设备隔离在专用 VLAN 或 IoT 网络段中
  • 监控设备是否存在意外的出站连接

建议供应商采取的修复方案:

  1. 立即轮换所有 Azure 存储帐户密钥
  2. 从固件和移动应用程序中移除硬编码凭据
  3. 实施按设备范围的 SAS 令牌,并赋予最小权限
  4. 将所有容器设置为私有访问级别
  5. 对 OTA 固件包实施代码签名
  6. 对下载的固件添加完整性验证

时间线

日期事件
2025-10-14向供应商首次披露
2025-12-11向 CERT/CC 披露
2026-02-24ICSA-26-055-03 发布(初始版)
2026-04-02ICSA-26-055-03 更新 A —— 添加 CVE-2025-10681

参考资料

  • CVE-2025-10681 — CVE 记录
  • ICSA-26-055-03
  • CWE-798:使用硬编码凭据

致谢

由 Michael Groberman — Gr0m 向 CISA 报告。

下载工具
基于角色的访问控制,具有按用户或按服务的权限范围
Managed Identities适用于 Azure 服务的无凭据身份验证——无需硬编码或泄露密钥