Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-55726 — CVE-2026-55726:公开可列出的 Azure Blob 存储容器(设备日志) - Gardyn(ICSA-26-183-03) | Kitploit
工具/GitHubGitHub/michaeladamgroberman/cve-2026-55726
侦察物联网安全漏洞分析信息收集云安全错误配置
GitHubmichaeladamgroberman/cve-2026-55726

CVE-2026-55726

CVE-2026-55726:公开可列出的 Azure Blob 存储容器(设备日志) - Gardyn(ICSA-26-183-03)

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-55726:可公开列出的 Azure Blob 存储容器(设备日志)

公告

字段值
CVECVE-2026-55726
ICSAICSA-26-183-03 (Gardyn IoT Hub)
CVSS 3.15.3(中危)
向量(3.1)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
向量(4.0)CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-497(向未授权控制范围暴露敏感系统信息)
研究人员Michael Groberman
发布时间2026-07-02
协调发现Gr0m-017(公开的 blob 容器 device-log)

产品

字段值
厂商Gardyn
产品Gardyn Home Kit、Gardyn Studio
组件Cloud API / Azure Blob Storage(device-log 容器)
受影响版本Home 固件 < master.627、Studio 固件 < master.627、Cloud API < 2.12.2026

摘要

用于存储 Gardyn 设备日志的 Azure Blob 存储容器可在无需身份验证的情况下被公开列出。恶意用户可枚举并读取该容器中的任意设备日志文件。日志自约 2020 年 5 月起直至披露时(5 年以上)均可获取。

漏洞详情

device-log 容器允许匿名列出和读取对象。暴露的内容包括:

影响包括信息泄露、设备指纹识别以及内部网络侦察(SSID 名称和路径有助于目标定位)。

协调发现映射

方面详情
Gr0m-017公开的 blob 容器 device-log,未授权列出,日志自 2020 年 5 月起(5 年以上)
CWE 协调研究人员跟踪时将问题归类为 CWE-200;CISA 分配了更具体的 CWE-497
区别于CVE-2025-10681 / Gr0m-004(硬编码的 blob 凭据)和 Gr0m-011(可写 SAS 令牌)。此发现是日志容器本身的未授权列出/读取

修复措施

根据 ICSA-26-183-03,Gardyn 表示已对 IoT Hub 部署的基础设施进行更新,以修复所列漏洞。

  1. 将容器访问级别设置为 Private。
  2. 对所有必要访问要求使用 SAS 令牌(范围受限、短期有效)。
  3. 审计现有对象;从日志中删除敏感数据(SSID、路径、凭据)。

研究人员: Michael Groberman (Gr0m) · 案件编号: CERT/CC VU#653116 · 公告: ICSA-26-183-03

下载工具
数据示例 / 说明
设备 ID 哈希存在于文件名中
WiFi SSID 名称包括 Gardyn-Office 等内部 SSID
内部脚本路径设备软件的文件系统布局
系统配置设备设置
固件版本指纹识别 / 目标定位
启动序列启动行为
Cron 配置计划任务详情
错误日志堆栈跟踪