Hasty Briefsbeta

双语

Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25

19 hours ago
  • 一位研究人员花费约25美元,使用GPT5.6 Sol Ultra配合自定义提示,在WordPress中发现了一个零日远程代码执行(RCE)漏洞。
  • 该漏洞链始于批处理API中因验证不匹配错误导致的身份验证前SQL注入。
  • 通过污染WordPress缓存、操纵嵌入内容创建虚假文章,并利用变更集和钩子,将SQL注入升级为RCE。
  • 该漏洞利用允许攻击者临时获得管理员权限并创建新管理员账户,进而实现代码执行。
  • 该模型在约10小时内发现并串联了复杂的利用技术,如递归批处理调用和缓存滥用,展示了AI在安全研究中的潜力。