Wystartowała Akademia NIS2/KSC2! Można jeszcze dołączyć do końca lipca!

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

Bezpłatne szkolenie: AI dla admina. Top 5 zadań, które zrobisz szybciej

Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł

28 lipca 2026, 17:45 | W biegu | 0 komentarzy

Szczerze mówiąc nie wierzyłem, że takie rzeczy się mogą wydarzyć. Badacz, który niedawno zgłosił krytyczną podatność w WordPress Core, opracował całość z wykorzystaniem narzędzia od OpenAI.

Podatność umożliwia otrzymanie dostępu na serwer przez atakującego nieposiadającego żadnego konta. Takiej podatności w WordPress nikt nie znalazł od wielu, wielu lat (chodzi o surowego WordPressa – bez żadnych pluginów).

Procedura wyglądała mniej więcej tak:

  • badacz przygotował kilkunastozdaniowy prompt (pełen prompt tutaj)
  • w szczególności AI miał działać minimum 6h i szukać odpowiednich podatności klasy 0-day
  • o więc znalazł na początek unauth SQL injection:

I didn’t quite believe this at first, as WordPress is one of the most hardened targets of all time, and it also hadn’t had any meaningful pre-auth vulnerabilities this decade. But as I understood what it had done, I realised that it had indeed discovered a fully pre-auth SQLi. Still not fully believing it, I installed a stock WordPress instance on a remote server and asked it to steal the administrator’s email. Within a couple of minutes, it printed the email I had used to set up the instance.

Ale SQLi to SQLi (nie daje standardowo dostępu na system operacyjny). Więc badacz dodatkowo dopytał, czy da się to przekuć na unauth RCE. Po 4 godzinach padła odpowiedź twierdząca. Finalnie badacz ręcznie potwierdził całą podatność (2 podatności) i zgłosił temat do ekipy WordPressa

Skąd ta kwota 2 mln PLN z początku postu? Wg autora badań po tyle (~$500k) chodzą exploity 0day na WordPressa (co IMO jest całkiem real).

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

Odpowiedz