Съобщава се, че моделът GPT-5.6 Sol Ultra е открил критична уязвимост за отдалечено изпълнение на код (RCE) преди аутентификация в WordPress, използвайки ресурси на изкуствен интелект на стойност около 25 долара. Това подчертава как напредналите модели могат да преобразят проучването на уязвимости.
Изследователи от Searchlight Cyber са възложили на GPT-5.6 Sol Ultra да извърши одит на локално копие от изходния код на WordPress, използвайки четири AI агента в продължение на поне шест часа.
Моделът е идентифицирал пълна верига от експлойти, която би могла да позволи на неудостоверен атакуващ да придобие администраторски привилегии и в крайна сметка да изпълни произволен код на уязвими сайтове под WordPress.
Изследователите оценяват потенциалните щети от този проблем на стойност до 500 000 долара, което отразява високата стойност, обикновено приписвана на надеждни RCE уязвимости от тип „zero-click“ или преди аутентификация, засягащи широко използван софтуер.
GPT-5.6 Sol Ultra откри RCE в WordPressКато се има предвид, че WordPress захранва над 500 милиона уебсайта по целия свят, всяка RCE уязвимост при конфигурация по подразбиране е от изключително значение.
Докладваната атака започва в Batch API на WordPress, достъпен чрез крайната точка /wp-json/batch/v1. Този API обработва множество REST заявки в рамките на една HTTP заявка.
Според доклада, разминаване между резултатите от валидирането и съвпадащите REST обработчици, дължащо се на грешка при обработката на условия, може да позволи на атакуващ да валидира една заявка, докато я изпълнява спрямо друг обработчик на крайна точка.
Тази десинхронизация според съобщенията позволява заобикаляне на защитите за пречистване на параметри, използвани от маршрутите на REST API.
Изследователите отбелязват комбиниран проблем в крайната точка за публикации (posts), където стойност author_exclude може да бъде изпратена към заявка за база данни без правилно екраниране, когато е предоставена като скалар вместо очаквания масив от цели числа.
Тъй като Batch API обикновено блокира GET заявки, AI моделът е създал вложена пакетна заявка, за да заобиколи валидацията на метода, като по този начин е заобиколил и валидацията на параметъра, свързан със SQL.
Това е довело до уязвимост за SQL инжекция преди аутентификация, която позволява четене на данни от базата данни на WordPress. Ескалацията от SQL инжекция до RCE включва по-сложна поредица от действия.
Изследователите обясняват как моделът е експлоатирал кеша за публикации в паметта на WordPress и механизма за кеширане на oEmbed, за да създаде контролирани записи за публикации в базата данни. След това той е преобразувал тези записи в специални обекти customize_changeset.
Промените (changesets) в WordPress могат да прилагат конфигурационни промени в сайт под оторизацията на определен потребител. Чрез фалшифициране на промяна, свързана с администраторски потребителски ID 111, експлоитът временно е накарал WordPress да приеме администраторски привилегии по време на обработката на заявката.
Последната фаза на атаката използва куки (hooks) в WordPress и специално създаден цикъл на йерархия на публикациите. Фалшифицирана публикация кара WordPress да извика куката parse_request, повтаряйки злонамерената пакетна заявка.
В същото време процесът все още е запазвал временните администраторски привилегии. При това второ преминаване атакуващият е могъл да създаде нов администраторски акаунт и да инсталира злонамерен плъгин, за да получи изпълнение на код.
Searchlight Cyber отложи публичното докладване, за да даде време на защитниците да отстранят уязвимостта. Независими изследователи, включително Calif и Hacktron, според съобщенията са възпроизвели пълната верига на експлоита, преди кодът за доказване на концепцията (PoC) да бъде публикуван в GitHub.
Администраторите се призовават незабавно да инсталират най-новите корекции за сигурност на WordPress и да прегледат регистрационните файлове за подозрителни заявки към /wp-json/batch/v1. Организациите могат също да проверят за потенциално излагане на риск, като използват хоствания скенер в wp2shell.