Navegación

Claude AI crea un exploit de ejecución remota de código (RCE) con preautenticación para el PLC WAGO.

fuente: https://cybersecuritynews.com/claude-ai-builds-pre-auth-rce-exploit/

Investigadores utilizaron la IA Claude para adaptar una vulnerabilidad de ejecución remota de código sin autenticación a un controlador lógico programable WAGO, demostrando cómo la IA puede ayudar en la explotación de tecnologías operativas de bajo nivel.

El experimento logró la ejecución de código shell ARM arbitrario en un PLC WAGO 750-831 sin credenciales válidas. Sin embargo, requirió una gran intervención humana, un uso costoso de la API y, finalmente, dejó inservible el dispositivo de prueba.

La vulnerabilidad se dirigió a CVE-2021-31886, un desbordamiento de búfer que afecta al servidor FTP Nucleus utilizado en varios productos embebidos. El fallo se debe a que el servicio FTP no valida la longitud del nombre de usuario enviado mediante el comando USER.

Un nombre de usuario sobredimensionado, diseñado específicamente para este fin, puede sobrescribir la memoria y redirigir la ejecución del programa. Los investigadores de Forescout se centraron en un PLC WAGO 750-831 con firmware V01.04.16. Ya contaban con una vulnerabilidad funcional para el modelo WAGO 750-852, relacionado con este.

Últimas noticias

04 DE AGOSTO, 2026

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...

Leer artículo
04 DE AGOSTO, 2026

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el lím...

Leer artículo
04 DE AGOSTO, 2026

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...

Leer artículo