Navegación

Claude AI crea un exploit de ejecución remota de código (RCE) con preautenticación para el PLC WAGO.

fuente: https://cybersecuritynews.com/claude-ai-builds-pre-auth-rce-exploit/

Investigadores utilizaron la IA Claude para adaptar una vulnerabilidad de ejecución remota de código sin autenticación a un controlador lógico programable WAGO, demostrando cómo la IA puede ayudar en la explotación de tecnologías operativas de bajo nivel.

El experimento logró la ejecución de código shell ARM arbitrario en un PLC WAGO 750-831 sin credenciales válidas. Sin embargo, requirió una gran intervención humana, un uso costoso de la API y, finalmente, dejó inservible el dispositivo de prueba.

La vulnerabilidad se dirigió a CVE-2021-31886, un desbordamiento de búfer que afecta al servidor FTP Nucleus utilizado en varios productos embebidos. El fallo se debe a que el servicio FTP no valida la longitud del nombre de usuario enviado mediante el comando USER.

Un nombre de usuario sobredimensionado, diseñado específicamente para este fin, puede sobrescribir la memoria y redirigir la ejecución del programa. Los investigadores de Forescout se centraron en un PLC WAGO 750-831 con firmware V01.04.16. Ya contaban con una vulnerabilidad funcional para el modelo WAGO 750-852, relacionado con este.

Últimas noticias

08 DE OCTUBRE, 2026

Los hackers secuestran dominios de Google tras vulnerar los registros de ccTLD.

Tras comprometer a operadores externos y modificar los registros DNS autoritativos, unos hackers obtuvieron certificados HTTPS no autorizados para varios domini...

Leer artículo →
08 DE OCTUBRE, 2026

El FBI advierte que un ataque a FortiBleed comprometió más de 80.000 dispositivos y dejó a los administradores sin acceso.

El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigi...

Leer artículo →
08 DE OCTUBRE, 2026

Se ha publicado una prueba de concepto para una vulnerabilidad crítica de VMware VMXNET3 que permite la ejecución de código de invitado a anfitrión.

Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...

Leer artículo →