Navegación

Claude AI crea un exploit de ejecución remota de código (RCE) con preautenticación para el PLC WAGO.

fuente: https://cybersecuritynews.com/claude-ai-builds-pre-auth-rce-exploit/

Investigadores utilizaron la IA Claude para adaptar una vulnerabilidad de ejecución remota de código sin autenticación a un controlador lógico programable WAGO, demostrando cómo la IA puede ayudar en la explotación de tecnologías operativas de bajo nivel.

El experimento logró la ejecución de código shell ARM arbitrario en un PLC WAGO 750-831 sin credenciales válidas. Sin embargo, requirió una gran intervención humana, un uso costoso de la API y, finalmente, dejó inservible el dispositivo de prueba.

La vulnerabilidad se dirigió a CVE-2021-31886, un desbordamiento de búfer que afecta al servidor FTP Nucleus utilizado en varios productos embebidos. El fallo se debe a que el servicio FTP no valida la longitud del nombre de usuario enviado mediante el comando USER.

Un nombre de usuario sobredimensionado, diseñado específicamente para este fin, puede sobrescribir la memoria y redirigir la ejecución del programa. Los investigadores de Forescout se centraron en un PLC WAGO 750-831 con firmware V01.04.16. Ya contaban con una vulnerabilidad funcional para el modelo WAGO 750-852, relacionado con este.

Últimas noticias

13 DE AGOSTO, 2026

Un instalador falso de Zoom instala el troyano Overlord en macOS.

Jamf Threat Labs descubrió un instalador falso de Zoom que instala la herramienta de acceso remoto Overlord en macOS. El descargador utiliza un binario .NET, al...

Leer artículo
13 DE AGOSTO, 2026

El malware WindRelay para Android convierte los teléfonos de las víctimas en repetidores NFC para el fraude de pagos.

Una familia de malware para Android, denominada WindRelay, que utiliza la tecnología NFC (comunicación de campo cercano) y que hasta ahora no se había detectado...

Leer artículo
12 DE AGOSTO, 2026

OpenAI lanza GPT-5.6-Cyber ​​con medidas de seguridad reducidas para el desarrollo de exploits.

OpenAI presentó el lunes un nuevo modelo de ciberseguridad llamado GPT-5.6-Cyber, enfocado en la investigación de vulnerabilidades, pruebas de penetración y res...

Leer artículo