Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gardyn — CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631 | Kitploit
工具/GitHubGitHub/mselbrede/gardyn
嵌入式系统安全权限提升物联网安全密码攻击漏洞分析漏洞利用横向移动渗透测试命令与控制硬件安全红队
GitHub
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
mselbrede/gardyn

gardyn

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

查看仓库

摘要

2025年2月,我对一台 Gardyn Home 4.0 设备进行了安全研究。在研究过程中,我发现了多个漏洞及糟糕的安全实践。利用这些漏洞,攻击者可能能够获得 Gardyn 设备的系统级访问权限,并以此对其所连接的局域网发起进一步攻击。攻击者还可能利用此访问权限影响设备的正常运行,包括损坏设备中种植的植物以及设备本身。

本仓库包含 Gardyn 水培花园一系列漏洞的技术细节和状态。发布这些信息的目的是告知消费者 Gardyn 产品中尚未解决的安全问题。

披露时间线

2025-02-21 - 首次尝试联系供应商。 2025-02-26 - 与供应商销售团队取得联系。 2025-04-07 - 与供应商技术代表取得联系。披露所有漏洞的技术细节。 2025-06-14 - 就现有漏洞再次尝试跟进供应商。

截至 2025-07-04

CVE问题状态
CVE-2025-29629弱默认凭证凭证仍为相同值,但 SSH 的密码认证已被禁用。
CVE-2025-29630SSH 密钥后门SSH 授权密钥仍然存在,但已去除 Gardyn 员工的个人身份信息。
CVE-2025-29628完全设备接管未修补
CVE-2025-29631命令注入未修补
下载工具