Исследователь безопасности использовал Sol Ultra от OpenAI для обнаружения самой серьезной уязвимости в WordPress за последние годы

Компания Searchlight Cyber опубликовала полные технические подробности критической уязвимости pre-authentication RCE, которая привела к экстренному выпуску обновления безопасности WordPress 7.0.2 в прошлую пятницу. Выяснилось, что цепочка эксплойтов была обнаружена с помощью OpenAI GPT-5.6 Sol Ultra примерно за 10 часов. При этом цепочка оказалась настолько сложной, что исследователь, сформулировавший промпты, потратил на изучение результата больше времени, чем сама модель на поиск бреши.

Статья появилась после «горячих» выходных для исследователей безопасности – и хакеров. Генеральный директор Patchstack Оливер Силд опубликовал в X пост о том, что его команда детектировала более 1200 уникальных IP-адресов, пытающихся эксплуатировать уязвимость, причем первые атаки произошли в течение 90 минут с момента выхода версии 7.0.2.

Эксплойт за 25 баксов

Адам Куэс (Adam Kues), исследователь безопасности из подразделения Assetnote компании Searchlight Cyber, обнаружил уязвимость, используя GPT-5.6 Sol Ultra от OpenAI. Куэс отталкивался от промпта, опубликованного OpenAI после того, как Sol доказал гипотезу о двойном покрытии циклами – давнюю математическую проблему. Куэс предположил, что если Sol справился с такими расчетами, то он сможет справиться и с исследованиями в области безопасности.

«Я вообще не видел, чтобы кто-либо в сообществе экспертов по безопасности говорил или упоминал об этом, но я подумал, что если указанный промпт достаточно хорош для решения сложных математических проблем, то, вероятно, он достаточно хорош и для исследований в сфере безопасности», — написал Куэс.

Он клонировал чистую копию WordPress, удалил историю Git, чтобы модель не отталкивалась от каких-либо подсказок, и дал указание Sol использовать до четырех параллельных агентов в течение как минимум шести часов. Это обошлось Куэсу примерно в 25 долларов.

В итоге модель заявила, что обнаружила pre-authentication SQL-инъекцию. Куэс вначале не поверил этому, ибо в WordPress уже много лет не было значимых уязвимостей, связанных с предварительной аутентификацией. Он установил чистую сборку на удаленном сервере и попросил модель доказать это, украв адрес электронной почты администратора. Модель справилась с задачей в течение нескольких минут.

Затем он спросил Sol, можно ли расширить инъекцию до полного удаленного выполнения кода (RCE). Четыре часа спустя он получил всю цепочку.

«Хотя SQL-инъекция была довольно проста для понимания, работа, проделанная Sol для ее эскалации до RCE, выглядела совершенно абсурдной», — написал Куэс. «Возможно, Sol потратил всего 4 часа, чтобы её написать, но мне определенно потребовалось гораздо, гораздо больше времени, чтобы её понять».

Куэс опубликовал свою статью сразу после того, как компании по обеспечению безопасности Calif и Hacktron независимо друг от друга воспроизвели полную RCE-цепочку.

Силд, чья команда в Patchstack также завершила создание этой цепочки, сказал, что сложность эксплойта прямо указывает на применение искусственного интеллекта. «Цепочка просто невероятная», — написал он в X. «Мы сразу подумали, что без ИИ тут не обошлось».

Основатель Anchor Hosting Остин Гиндер заявил в X, что ранее он проводил полный аудит безопасности ядра WordPress с использованием Anthropic Opus 4.8 и ничего не обнаружил. Даже после передачи модели номеров CVE, она не смогла воспроизвести уязвимость без официального PoC (Proof of Concept).

«Я подозреваю, что сложная цепочка уязвимостей либо требует от эксперта по кибербезопасности очень грамотного управления ИИ, либо эта уязвимость была невидима для модели ИИ, близкой к уровню Mythos», — написал Гиндер.

Как работает эксплойт

Было найдено две уязвимости: CVE-2026-60137 — SQL-инъекция, связанная с параметром author__not_in в функции WP_Query, затрагивающая WordPress 6.8 и выше, а также CVE-2026-63030 — баг с маршрутами в эндпоинте batch в REST API, затрагивающий версии 6.9 и выше. Обе были исправлены в пятницу в WordPress 7.0.2, 6.9.5 и 6.8.6. В совокупности они позволяют неавторизованному злоумышленнику удаленно выполнять код в стандартной установке WordPress без плагинов. Версии до 6.8 не затронуты.

Создатель REST API для WordPress и вице-президент по продуктам компании Human Made Райан Маккью так прокомментировал это в Slack-канале Post Status: «Путаница с маршрутами REST API позволяет вам запускать запросы, которые должны быть запрещены для выполнения извне → SQL-инъекция позволяет вам создать аккаунт администратора → Аккаунт администратора позволяет вам устанавливать плагины (следовательно, RCE)».

Цепочка начинается с бага в конечной точке batch в REST API, которая существует в WordPress с версии 5.6, но стала уязвимой только в версии 6.9. Эндпоинт batch проверяет запросы в одном цикле и выполняет их в другом, но специально сформированный запрос приводит к рассогласованию двух внутренних массивов. Параметры одного запроса в итоге проверяются на соответствие правилам другого эндпоинта, минуя санитизацию. Это рассогласование открывает путь для SQL-инъекции — параметр author_exclude, который должен проверяться как массив целых чисел, попадает в базу данных как необработанная строка.

Часть, отвечающая за RCE, была написана искусственным интеллектом. Вместо взлома хэшей паролей, эксплойт использует ряд внутренних механизмов WordPress — объектный кэш записей, систему кэширования oEmbed, обнаружение циклов родительской иерархии, конвейер изменений в кастомайзере и систему динамических хуков WordPress — для временного присвоения личности администратора и повторного выполнения исходного запроса с повышенными привилегиями. Вся атака занимает всего два HTTP-запроса.

Пятничный релиз

Выпуск версии 7.0.2 состоялся в пятницу, что вызвало критику в сообществе WordPress.

Густаво Бордони, старший директор по разработке в Nexcess, поднял этот вопрос в Slack-канале Post Status. «Не хочу жаловаться, но время публикации/сообщения об этом баге было выбрано неудачно», — написал он. «В пятницу, ближе к концу дня, многие люди не успеют ознакомиться с постом и решат проблему уже только в понедельник».

Представитель WordPress Security Team Джон Блэкборн ответил, что команда потратила несколько часов на согласование сроков релиза в четверг вечером.

«Мы оказались между молотом (пятница) и наковальней (самая серьезная проблема за последние несколько лет)», — написал Блэкборн в чате Post Status Slack. «Были представлены аргументы в пользу ожидания до понедельника, и в конечном итоге большинство участников согласились, что наилучшим решением будет как можно скорее выпустить фикс, предварительно поработав с хостингами и CDN-провайдерами, чтобы защитить и обновить как можно больше сайтов к моменту релиза».

Силд заявил, что обнаружение уязвимостей с помощью ИИ уже вышло за рамки одного лишь этого эксплойта. «Нам массово сообщают о подобных проблемах в плагинах», — написал он в Post Status Slack. «Я думаю, что впереди нас ждет еще множество открытых уязвимостей, которые мы просто не могли себе представить».

WordPress.org включил принудительное автоматическое обновление для затронутых сайтов. Исправлены версии 7.0.2, 6.9.5 и 6.8.6. Владельцы сайтов могут проверить, уязвим ли их сайт, используя сканер Searchlight Cyber.

Источник: https://www.therepository.email

Дмитрий/ автор статьи
CCO, Senior SEM/PPC Specialist, WordPress-энтузиаст, переводчик с английского и немецкого. Серый кардинал русскоязычного WP-комьюнити.
Блог про WordPress
Добавить комментарий

Получать новые комментарии по электронной почте.