MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.

7 Sep, 19:21

Открыть в Max Поделиться

🔥 90 минут - и патч превратился в рабочий RCE: Claude Code показал, как меняется поиск уязвимостей

Исследователь безопасности Kev Breen решил проверить, насколько далеко сегодня можно зайти с ИИ в reverse engineering.

Он взял свежий патч PaperCut NG и поставил Claude Code задачу разобраться: что именно разработчики исправили и можно ли восстановить уязвимость по изменениям в коде?

Результат выглядит немного пугающе:

⚡ около 90 минут работы
🤖 всего 10 промптов
🛠 293 вызова инструментов
🧠 порядка 224 млн токенов

Claude самостоятельно анализировал старую и новую версии приложения, декомпилировал Java-код, искал изменённые участки, проверял гипотезы и работал с Ghidra/ILSpy, Semgrep, Playwright и тестовыми VM.

В итоге была построена полноценная цепочка атаки:

Auth Bypass → SQL Injection → Arbitrary File Write → RCE

💀 То есть от опубликованного патча до рабочего Proof-of-Concept удалённого выполнения кода - примерно полтора часа.

Но дальше стало ещё интереснее.

После появления исправления исследователь попросил Claude поискать альтернативные способы обхода авторизации. И модель нашла ещё один вариант, позволивший снова добраться до unauthenticated RCE на протестированной пропатченной сборке.

Информацию передали разработчикам PaperCut.

И вот здесь начинается самое важное для админов и Blue Team.

Раньше после выхода патча можно было надеяться, что злоумышленникам потребуется время на анализ изменений, reverse engineering и разработку эксплойта.

С AI-инструментами это окно стремительно сжимается.

Сегодня security update - это уже потенциальная инструкция, которую автоматизированный исследователь может разобрать, сравнить со старой версией и попытаться превратить в PoC.

📌 Patch Tuesday постепенно превращается в Exploit Wednesday.

https://techanarchy.net/from-patch-to-exploit-using-claude-code-to-reverse-engineer-a-zero-day-in-papercut-ng/

👉 @thehaking

1k 16
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat