Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/michaeladamgroberman/cve-2026-25197
侦察物联网安全漏洞分析信息收集Web安全隐私保护论文与研究学习与教育API 安全
GitHubmichaeladamgroberman/cve-2026-25197

CVE-2026-25197

CVE-2026-25197:通过 IDOR 的授权绕过 — Gardyn Home Kit (ICSA-26-055-03)

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2026-25197 — CVE-2026-25197:通过 IDOR 的授权绕过 — Gardyn Home Kit (ICSA-26-055-03) | Kitploit
网站

CVE-2026-25197:通过用户可控密钥绕过授权(IDOR)

安全公告

字段值
CVECVE-2026-25197
ICSAICSA-26-055-03(更新 A)
CVSS 3.19.1(严重)
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CWECWE-639(通过用户可控密钥绕过授权)
研究人员Michael Groberman — Gr0m
发布日期2026-04-02(更新 A)

产品

字段值
厂商Gardyn
产品Gardyn Home Kit 1.0、2.0、3.0、4.0;Gardyn Studio 1.0、2.0
组件Cloud API
受影响版本Cloud API < 2.12.2026

概述

两个 REST API 端点会在没有逐用户授权检查的情况下返回用户数据:

  • /api/users 返回完整用户列表,无需任何身份验证。
  • /api/user/{id} 返回由 {id} 标识的用户资料,且不验证请求方是否有权访问该用户记录。

用户标识符为连续整数,攻击者可通过 /api/user/{id} 端点枚举全部 134,215+ 个用户账户及其关联设备。

漏洞详情

未认证用户列表

/api/users 端点接受未经身份验证的请求并返回完整用户列表。该端点不执行任何身份验证、速率限制或访问日志记录。

root@kitploit:~
GET [REDACTED — Cloud API host]/api/users
Authentication: NONE

用户资料端点 — IDOR

/api/user/{id} 端点将用户 ID 作为路径参数,返回对应用户的资料。该端点不执行任何授权检查来验证请求方是否与所请求的用户相关联。用户 ID 为连续整数。

root@kitploit:~
GET [REDACTED — Cloud API host]/api/user/{user_id}

每个用户暴露的数据:

字段描述
姓名全名
电子邮件邮箱地址
地址实际地址
设备关联的设备 ID 和序列号
设置账户配置

可预测的摄像头图像 URL

摄像头图像 URL 遵循可预测的模式,包含连续的用户 ID、设备 ID 和时间戳。一旦通过 IDOR 获取用户和设备 ID,攻击者即可构造有效 URL,在无需额外身份验证的情况下访问任意用户的摄像头图像。Gardyn 摄像头仅拍摄静态图像——不记录或暴露任何音频流。

影响

  • 通过连续枚举导致 134,215+ 名用户的 PII 泄露
  • 可访问约 115,000 个 Gardyn 摄像头的室内摄像头图像
  • 完整的用户与设备映射关系使定向攻击成为可能
  • 两个独立攻击向量:/api/users(无认证,完整用户列表)和 /api/user/{id}(顺序 IDOR,任意用户数据)
  • 大规模隐私侵犯——姓名、邮箱、实际地址、设备数据、摄像头图像

适用于此类端点的 Azure 服务

服务用途
Azure AD B2C基于令牌的身份,具有按用户作用域的声明
UUID/GUID 标识符不可枚举的标识符
授权中间件

修复建议

Gardyn 建议升级到 Cloud API 2.12.2026 或更高版本。更多信息请参见 https://mygardyn.com/security/。

建议设备所有者采取的缓解措施:

  • 将 Gardyn 设备隔离在专用 VLAN 或 IoT 网段中
  • 考虑内置摄像头是否会拍摄家中的敏感区域

建议供应商采取的修复措施:

  1. 对所有用户和设备数据端点实施适当的授权检查
  2. 将连续整数 ID 替换为不可枚举的标识符(UUID)
  3. 在返回数据前验证已认证用户是否拥有所请求的资源
  4. 轮换 API 凭据并从 Firebase Remote Config 中移除
  5. 对用户/设备查询端点实施速率限制
  6. 审计访问日志中是否存在枚举模式

时间线

日期事件
2025-10-14向厂商初步披露
2025-12-11向 CERT/CC 披露
2026-02-24ICSA-26-055-03 发布(初始)
2026-04-02ICSA-26-055-03 更新 A——新增 CVE-2026-25197、CVE-2026-28766、CVE-2026-32646、CVE-2026-28767、CVE-2026-32662

参考链接

  • CVE-2026-25197——CVE 记录
  • ICSA-26-055-03
  • CWE-639:通过用户控制的密钥绕过授权

致谢

由 Michael Groberman — Gr0m 报告给 CISA。

下载工具
按请求进行授权验证