TGViewer
CTT Report Hub CTT Report Hub @aptreports · 3.52K subscribers
Post #33203 15
CTT Report Hub #ParsedReport #CompletenessLow 07-10-2026 How AI Agents Turned One Exposed Endpoint into a Server Takeover https://reliaquest.com/blog/threat-spotlight-how-ai-agents-turned-one-exposed-endpoint-into-a-server-takeover/ Report completeness: Low Threats:…
#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)

------
Злоумышленник эксплуатировал эндпоинт отправки заданий Spring Batch в Apache Tomcat, не требующий аутентификации, для выполнения кода через Nashorn, кражи учетных данных администратора SQL Server и получения привилегий SYSTEM с использованием `xp_cmdshell`, PrintSpoofer и GodPotato. Для получения результатов и поддержания доступа применялись автоматизированные запросы, разбитые на части, при этом инфраструктура указывает на возможное участие ИИ-агентов в деятельности злоумышленника.
-----

Злоумышленник получил несанкционированный доступ к приложению Apache Tomcat, доступному из интернета, в котором функция отправки заданий Spring Batch была доступна без аутентификации. Конечная точка принимала определения задач и выполняла их от имени учетной записи приложения. Злоумышленник использовал эти задачи для вызова Nashorn — встроенного в Java движка JavaScript, — что позволило выполнить код внутри приложения без первоначального запуска дочерних процессов.

Атакующий извлекал результаты выполнения команд через сообщения об ошибках приложения, а не разворачивая веб-шелл. Поскольку размер ответов был ограничен, файлы и вывод команд извлекались фиксированными блоками по 1800 байт в ходе сотен последовательных запросов. Задачи использовали сгенерированные имена, отслеживающие смещения файлов и части загрузки, при этом за неудачными командами следовали повторные попытки, резервные методы и скорректированные подходы. Эти паттерны, в сочетании с быстрым выполнением и структурированным выводом, были оценены как соответствующие активности агентов, управляемых большими языковыми моделями, хотя конкретная модель, количество агентов и степень участия человека определить не удалось.

Файлы конфигурации содержали учетные данные SQL Server в открытом виде, наделенные правами sysadmin. Злоумышленник включил и использовал `xp_cmdshell` для выполнения команд операционной системы от имени учетной записи службы SQL Server. Затем он проверил права учетной записи в Windows и обнаружил `SeImpersonatePrivilege`. Были перемещены и использованы общедоступные инструменты, включая PrintSpoofer и GodPotato, для повышения привилегий до уровня `SYSTEM`. Злоумышленник также использовал встроенные утилиты, такие как PowerShell, `certutil` и `wmic`, а также общедоступные библиотеки для работы с учетными данными и протоколами.

Инфраструктура, связанная с атакой, включала хост, на котором работала платформа оркестрации ИИ-агентов с открытым исходным кодом Cairn, чей дашборд был доступен по тому же адресу, с которого были отправлены первоначальные вредоносные задания. Другая инфраструктура содержала инструменты сканирования, бинарные файлы для повышения привилегий, исходный код, закодированные полезныe нагрузки и системы для сбора результатов выполнения заданий. Доказательства связали инфраструктуру с инцидентом, но не подтвердили, что другие наблюдаемые сервисы, связанные с ИИ, были вовлечены в атаку.

Атакующий выполнил ограниченную очистку, удалив часть артефактов и одну учетную запись администратора, при этом оставив активным другую учетную запись администратора, используемую как бэкдор. Первоначальный путь доступа, оставшийся открытым, по-прежнему оставался доступным. Инцидент демонстрирует, что конечная точка выполнения задач без аутентификации может обеспечить достаточный уровень доступа для кражи учетных данных, выполнения кода, повышения привилегий и полного захвата сервера без использования уязвимости нулевого дня или развертывания нового ВПО.
More from @aptreports
  1. Oct 11, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
  2. Oct 11, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  3. Oct 11, 2026#ParsedReport #ExtractedSchema Classified images: code: 2, schema: 1
  4. Oct 11, 2026#ParsedReport #CompletenessLow 09-10-2026 When a Wallet Drainer Asks DNS Where to Go https…
  5. Oct 11, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  6. Oct 11, 2026#ParsedReport #CompletenessLow 07-10-2026 How AI Agents Turned One Exposed Endpoint into a…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →