Navegación

Claude AI crea un exploit de ejecución remota de código (RCE) con preautenticación para el PLC WAGO.

fuente: https://cybersecuritynews.com/claude-ai-builds-pre-auth-rce-exploit/

Investigadores utilizaron la IA Claude para adaptar una vulnerabilidad de ejecución remota de código sin autenticación a un controlador lógico programable WAGO, demostrando cómo la IA puede ayudar en la explotación de tecnologías operativas de bajo nivel.

El experimento logró la ejecución de código shell ARM arbitrario en un PLC WAGO 750-831 sin credenciales válidas. Sin embargo, requirió una gran intervención humana, un uso costoso de la API y, finalmente, dejó inservible el dispositivo de prueba.

La vulnerabilidad se dirigió a CVE-2021-31886, un desbordamiento de búfer que afecta al servidor FTP Nucleus utilizado en varios productos embebidos. El fallo se debe a que el servicio FTP no valida la longitud del nombre de usuario enviado mediante el comando USER.

Un nombre de usuario sobredimensionado, diseñado específicamente para este fin, puede sobrescribir la memoria y redirigir la ejecución del programa. Los investigadores de Forescout se centraron en un PLC WAGO 750-831 con firmware V01.04.16. Ya contaban con una vulnerabilidad funcional para el modelo WAGO 750-852, relacionado con este.

Últimas noticias

06 DE AGOSTO, 2026

La auditoría de seguridad de COLDCARD instala una herramienta de acceso remoto tras un ataque de phishing.

Una campaña de phishing está explotando los temores en torno a la vulnerabilidad de la billetera COLDCARD, recientemente descubierta, y el presunto robo de 88,6...

Leer artículo
06 DE AGOSTO, 2026

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las ve...

Leer artículo
05 DE AGOSTO, 2026

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a...

Leer artículo