文章摘要
利用GPT5.6 Sol Ultra模型,研究人员发现了一个WordPress远程代码执行漏洞,漏洞经纪商为此支付50万美元。该漏洞可被用于获取服务器控制权,相关工具已发布,建议用户及时升级。
文章总结
好的,这是根据您的要求,对原文进行的中文重述,保留了核心细节,并删减了与主题无关的推广内容。
标题:漏洞经纪人愿为WordPress RCE支付50万美元,而我用GPT5.6 Sol Ultra和25美元就找到了一个
核心故事:wp2shell的发现过程
一位安全研究员紧跟AI模型发展,在GPT5.6 Sol Ultra发布后,决定用它来寻找WordPress的零日漏洞。他借鉴了OpenAI用于解决数学难题的提示词,并加以改造,要求模型在6小时内,从代码分析出发,寻找一个能从“未认证”状态实现“远程代码执行(RCE)”的漏洞链。他特别要求模型不得依赖更新日志或互联网搜索,只能通过阅读源代码来发现漏洞。
关键发现:一个预认证的SQL注入漏洞
模型运行后,声称发现了一个预认证的SQL注入漏洞。研究员起初难以置信,因为WordPress安全防护极强,且近十年未出现过此类严重漏洞。但经过验证,该漏洞确实存在。利用这个漏洞,攻击者无需任何认证即可读取数据库信息。
漏洞利用链:从SQL注入到RCE
研究员进一步要求模型将SQL注入升级为RCE。模型在约4小时后给出了肯定的答案,并构建了一条复杂的攻击链,总成本仅约25美元。这条攻击链的核心步骤包括:
利用WordPress批量API的验证缺陷:WordPress的批量API在处理请求时,存在一个验证与执行不同步的漏洞。攻击者可以构造一个畸形的请求,使得一个请求的参数验证结果被错误地应用到另一个请求上,从而绕过参数过滤。
实现SQL注入:通过上述验证绕过,攻击者可以将一个未经验证的恶意字符串注入到
GET /wp/v2/posts接口的author_exclude参数中,该参数会直接拼接到SQL查询语句里,从而触发SQL注入。由于批量API不支持GET请求,模型巧妙地通过递归调用批量API自身,再次利用验证缺陷,绕过了对请求方法的限制。利用缓存投毒提升权限:通过SQL注入,攻击者可以伪造(“投毒”)WordPress的内存缓存,控制返回的帖子数据。模型发现,WordPress的“嵌入”功能会将远程内容缓存到数据库。攻击者利用SQL注入伪造一个帖子,并使其包含一个指向本地不存在的帖子的嵌入链接。WordPress会为这个嵌入创建一条数据库记录。随后,攻击者再次利用SQL注入,在内存中伪造一个与数据库记录不同的帖子版本(例如,将
oembed_cache类型改为普通post类型)。当WordPress发现内存与数据库版本不一致时,会尝试更新数据库,从而将攻击者控制的字段写入数据库。利用“自定义变更集”提权:WordPress的“自定义变更集”功能允许保存对网站主题的修改草稿。当应用变更集时,WordPress会临时将当前用户切换为变更集中指定的用户ID(例如管理员)。攻击者利用上述缓存投毒技巧,伪造一个包含管理员权限变更集的帖子。通过触发WordPress的循环检测机制,迫使WordPress更新这个伪造的变更集,从而在应用变更集时,临时获得管理员身份。
利用“钩子”实现RCE:在临时获得管理员身份后,攻击者再次利用缓存投毒,伪造一个帖子,使其状态和类型组合成一个有效的WordPress“钩子”名称,例如
parse_request。当WordPress处理这个伪造帖子时,会触发parse_request钩子,导致整个请求处理流程从头开始重新执行。但这一次,攻击者已经拥有了管理员权限。在重新执行的请求中,攻击者可以成功创建一个新的管理员账户,然后登录并上传一个包含后门的插件,最终实现远程代码执行。
结论与展望
整个漏洞利用链的发现和构建耗时约10小时。研究员认为,没有任何人类安全研究员能在没有AI辅助的情况下,在10小时内完成如此复杂的漏洞链。GPT5.6 Sol Ultra展现了惊人的能力,能够发现并串联起多个看似不相关的漏洞点,其创造性和精确性令人印象深刻。随着AI模型的不断进步,安全研究可能会转向更高层次的决策和方向引导,而具体的漏洞挖掘和利用开发工作将越来越多地由AI承担。
评论总结
根据评论内容,总结主要观点如下:
1. LLM辅助漏洞挖掘的突破性与风险(评分:高认可度) - 评论1:既令人惊叹又可怕,一个精心设计的LLM提示就能获得50万美元或入侵5亿网站("This one is both awesome and scary... one well-crafted LLM prompt can get you $500k or the ability to hack into 500M websites") - 评论18:LLM将网络安全从"看不见的漏洞"变为"可见的篱笆洞",迫使行业正视安全投入不足("LLMs level the field... end the malpractice of underinvesting in software security")
2. 对漏洞价值与市场影响的质疑(评分:中等认可度) - 评论3:WordPress本身漏洞价值被高估("WordPress is known as the remote root shell with a blogging feature") - 评论4:50万美元的漏洞赏金可能已不再有效("Presumably they don't pay $500k anymore") - 评论7:0day黑市可能因此遭遇"黑色星期一"("the 0-day black market is experiencing a mini black Monday")
3. 对LLM安全限制的讨论(评分:中等认可度) - 评论8:惊讶于GPT-5.6未阻止此类提示,推测作者获得了OpenAI的安全豁免("I'm surprised about that GPT-5.6 didn't block that prompt... assume the authors have some level of cyber approvals") - 评论14:同样对提示未被拦截感到意外("surprised about such prompts not being downright blocked")
4. 对漏洞发现者奖励机制的争议(评分:低认可度) - 评论11:反对将漏洞发现归功于LLM而非人类,认为使用LLM发现漏洞不应获得奖励("People who find exploits using LLMs should never get a reward or credit")
5. 对WordPress生态的批评(评分:低认可度) - 评论17:质疑WordPress在Astro和LLM时代的必要性("who needs WordPress in the age of Astro and LLMs?") - 评论19:认为WordPress代码质量差,应迁移到更好的生态系统("people need to move to better ecosystems")
6. 技术细节与写作风格(评分:低认可度) - 评论16:批评作者使用混淆的ID命名方式("Why would you make one ID O and the other ID 0?") - 评论9:指出2026年仍存在字符串拼接SQL注入漏洞("String concatenation SQL injection in the year 2026")