RCE root et prise de contrôle cloud complète sur un service GraphRAG de Meta via chaîne de vulnérabilités

🎯 Contexte Article publié le 29 septembre 2026 sur le blog personnel du chercheur zonduu, décrivant une vulnérabilité critique découverte lors du live hacking event de Meta en mai 2026 à Taïwan. La cible était un service GraphRAG (IA d’assistance aux réunions) hébergé sur AWS ECS Fargate, dans un environnement de développement sous le domaine *.aws.metafb.cloud. 🔗 Chaîne d’exploitation Le chercheur a enchaîné quatre vulnérabilités distinctes : Clé API hardcodée dans un chunk JavaScript Next.js côté client (apprunner_fast_graphrag_fgr_k3y_8x4n9p2q...), donnant accès à l’ensemble de l’API GraphRAG Path traversal sur le champ filename de l’endpoint load_datasources, permettant une écriture arbitraire de fichiers (ex: ../../h1_rce_module4.py → site-packages) Path traversal sur le paramètre dataset de l’endpoint /visualize, permettant de pointer vers un répertoire arbitraire Désérialisation pickle non sécurisée (pickle.loads() sans vérification de signature) sur l’endpoint /visualize, chargeant un fichier graph_igraph_data.pklz contrôlé par l’attaquant 💥 Impact RCE en tant que root (uid=0(root) gid=0(root)) sur le conteneur ECS Fargate Accès en lecture/écriture à 3 287 sessions réelles de transcriptions de réunions IA stockées dans S3 et DynamoDB Exfiltration des credentials AWS ECS task role via le metadata service (169.254.170.2) Accès complet à 17 secrets dans AWS Secrets Manager, dont : fb_client_secret (OAuth Meta/Facebook) okta/client-secret (SSO) JWT_SECRET (forgerie de tokens) OPENAI_API_KEY Plusieurs paires de clés LiveKit (accès/enregistrement de rooms) Deux comptes de service GCP (dont un nommé sso-admin) Validation des accès GCP via gcloud auth print-access-token ⏱️ Timeline 19 avril : Rapport initial → évaluation en 1h30, PoC complet demandé le soir même 20 avril ~4h40 : Rotation des credentials déjà en cours 8 mai : Paiement de la prime : 525 USD (500 + 25 bonus) 📄 Type d’article Write-up technique détaillé de bug bounty (post-mortem offensif), dont le but est de documenter publiquement la chaîne d’exploitation, les preuves d’impact et le déroulement de la divulgation responsable. ...

29 septembre 2026 · 3 min
Dernière mise à jour le: 29 septembre 2026 📝