Exploit-Broker zahlen 500.000 $ für WordPress-RCEs – ich fand einen mit GPT5.6 Sol Ultra und 25 $
Exploit brokers pay $500k for WordPress RCEs. I found one with GPT5.6 and $25
Ein Sicherheitsforscher von Searchlight Cyber nutzte das KI-Modell GPT5.6 Sol Ultra, um eine kritische Schwachstelle in WordPress zu entdecken: eine Pre-Auth-SQL-Injection, die zu Remote Code Execution führt. Mit einem angepassten Prompt, der ursprünglich für mathematische Beweise entwickelt wurde, und Kosten von nur 25 $ fand er die Schwachstelle. Der Angriff nutzt einen Fehler in der Batch-API, der es erlaubt, die Validierung zu umgehen und eine unsichere SQL-Abfrage in der Post-Liste auszulösen. Die Forscher veröffentlichten die Details, nachdem WordPress ein Update bereitgestellt hatte.
Es mag Sol nur 4 Stunden gekostet haben, das zu schreiben, aber es hat auf jeden Fall viel länger gedauert, bis ich es verstanden habe.