🔎
Más
Especiales
Filtros
IA hace 16 h

Brokeres pagan $500.000 por vulnerabilidades RCE en WordPress. Encontré una con GPT5.6 y $25

Brokeres pagan $500.000 por vulnerabilidades RCE en WordPress. Encontré una con GPT5.6 y $25

Un investigador de seguridad encontró una vulnerabilidad de ejecución remota de código (RCE) en WordPress utilizando la herramienta GPT5.6 Sol Ultra y una inversión de 25 dólares. Los corredores de exploits pagan hasta 500.000 dólares por vulnerabilidades de este tipo.

La vulnerabilidad fue descubierta después de que el investigador adaptara un prompt diseñado para resolver un problema matemático complejo y lo aplicara a WordPress. El prompt original fue utilizado por OpenAI para resolver la conjetura del ciclo doble, un problema matemático famoso. El investigador modificó el prompt y lo dirigió a WordPress, pidiéndole que utilizara cuatro agentes durante al menos seis horas para encontrar vulnerabilidades.

“La vulnerabilidad fue descubierta después de que el investigador adaptara un prompt diseñado para resolver un problema matemático complejo y lo aplicara a WordPress”

El proceso de descubrimiento de la vulnerabilidad involucró la creación de un entorno de prueba con el código fuente de WordPress y la utilización de la herramienta GPT5.6 Sol Ultra para analizar el código y encontrar posibles debilidades. El investigador también utilizó un enfoque de "multiagentes" para explorar diferentes áreas del código y encontrar la cadena de vulnerabilidades que permitía la ejecución remota de código.

La vulnerabilidad descubierta ha sido verificada por otros investigadores y se ha creado una herramienta para que los usuarios de WordPress puedan comprobar si su instancia es vulnerable. La herramienta, disponible en https://wp2shell.com/, permite a los usuarios verificar si su sitio web es susceptible a la vulnerabilidad y tomar medidas para protegerse. La comunidad de seguridad ha destacado la importancia de parchear la vulnerabilidad lo antes posible para evitar posibles ataques.

Más sobre IA