Badacze wykorzystali Claude do przeniesienia eksploitacji RCE przed uwierzytelnieniem między modelami PLC

Badacze Forescout użyli AI Claude do przeniesienia eksploitacji RCE na sterowniki PLC, podkreślając ewolucję zagrożeń cybernetycznych.

Firma Forescout Research - Vedere Labs z sukcesem wykorzystała model językowy Claude firmy Anthropic do przeniesienia działającej eksploitacji zdalnego wykonania kodu (RCE) przed uwierzytelnieniem z jednego modelu programowalnego sterownika logicznego (PLC) WAGO na inny, co pozwoliło na wykonanie dostarczonego przez atakującego shellcode’u ARM na fizycznym sprzęcie. Eksploit wykorzystuje lukę CVE-2021-31886, powodując przepełnienie bufora stosu w obsłudze polecenia USER przez serwer FTP Nucleus, która ma ocenę CVSS 9.8 i jest dostępna przed uwierzytelnieniem przez port TCP 21, a brak dostępnych aktualizacji dla dotkniętych sterowników WAGO skłania do blokowania portu FTP i stosowania segmentacji sieci. Koszt sesji API, która umożliwiła finalne opracowanie RCE, wyniósł 535,74 USD, a późniejsza próba przekształcenia eksploitacji w implant C2 zakończyła się trwałym uszkodzeniem sterownika PLC.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)