olimposec.com
tema

#ics

1 publicação marcada com esta tag.

risco altoOS-2026-350 · 2026-09-02CVE-2021-31886
0

Pesquisadores usam Claude para portar exploit RCE pre-autenticacao entre modelos de CLP industrial

A Forescout (Vedere Labs) usou o Claude para adaptar um exploit funcional de execucao remota de codigo pre-autenticacao, originalmente valido no CLP WAGO 750-852, para o modelo 750-831, explorando a mesma CVE-2021-31886 no servidor FTP Nucleus. O modelo de IA analisou o binario com Ghidra, ajustou a sequencia de comandos FTP e produziu shellcode ARM funcional em cerca de 12 minutos de trabalho ativo, dentro de uma sessao de 8h30 que custou US$ 535 em uso de API.

Fonte ↗