Vedere Labs je koristio model Claude iz kompanije Anthropic za portovanje pre-autentifikacionog remote code execution (RCE) exploita sa jednog WAGO PLC modela na drugi, izvršivši ARM shellcode na uživo hardveru; ciljna ranjivost je CVE-2021-31886.
Bitne tačke
- Vedere Labs je koristio Anthropicov model Claude za portovanje postojećeg pre-auth RCE exploita između WAGO PLC modela.
- Eksploit je ciljao CVE-2021-31886, stack-based buffer overflow u Nucleus FTP serveru pri obradi USER komande.
- Istraživači su izvijestili da su uspjeli izvršiti napadačev ARM shellcode na uživo PLC hardver tokom demonstracije.
Kratko: šta su istraživači uradili
Vedere Labs, tim u okviru Forescout Research, saopštio je da je koristio model Claude kompanije Anthropic kako bi portovao funkcionalan pre-autentifikacioni remote code execution (RCE) exploit sa jednog WAGO programmable logic controller (PLC) modela na drugi.
Prema izvještaju, proces portovanja rezultirao je izvršavanjem napadačevog ARM shellcode-a na fizičkom, uživo PLC hardveru, što je demonstrirano tokom istraživanja.
Tehnički cilj: ranjivost CVE-2021-31886
Eksploit koji su koristili cilja ranjivost označenu kao CVE-2021-31886, koja je stack-based buffer overflow u Nucleus FTP serveru prilikom obrade USER komande.
Vedere Labs je prema opisu iskoristio toj ranjivosti u implementaciji FTP servera na WAGO uređajima kako bi demonstrirao mogućnost pre-autentifikacionog izvršenja koda.
Upotreba Claude i implikacije za istraživanje ranjivosti
Tim navodi da je koristio Claude za ubrzanje i adaptaciju postojećeg exploit koda prilikom portovanja između različitih modela PLC-a. Ovaj pristup je opisan kao portovanje RCE exploita, pri čemu je Claude korišćen za prilagođavanje koda ciljnoj arhitekturi.
Portovanje RCE exploita između uređaja iste porodice PLC-ova ukazuje na to da automatizovani alati i veliki jezički modeli mogu olakšati reprodukciju funkcionalnih exploit-a u različitim hardverskim okruženjima.
Zbog prirode demonstracije — izvršavanje ARM shellcode-a na uživo hardveru — Vedere Labs je jasno naveo ciljnu ranjivost CVE-2021-31886 kao osnovu napada.
Kontekst i povezana pitanja
Upotreba jezičkih modela u sigurnosnim istraživanjima ranjivosti podiže pitanja o odgovornoj upotrebi i mogućem zloupotrebnom scenariju. Raniji izvještaji su već ukazivali na sigurnosne probleme u API-jevima i modelima; o tome postoji analiza u međuvremenu objavljena na W3M sajtu koja se bavi greškama u API-jevima velikih modela.
Za čitaoce koji prate teme upotrebe modela u sigurnosnom testiranju, detalji o ovom slučaju potvrđuju da modeli poput Claude mogu biti korišćeni za tehnike kao što je portovanje RCE exploita, ali iz samog izvještaja nije navedeno da je došlo do zlonamjernog širenja koda izvan istraživačkog okvira.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.