Исследователи Quarkslab разработали систему для автоматизации поиска уязвимостей. Система использует ИИ-агентов для анализа кода и построения графа связей между функциями. Цель — сократить время, затрачиваемое на поиск потенциальных уязвимостей, и повысить эффективность работы исследователя.
Разработанный рабочий процесс включает восемь этапов: индексация кода, определение поверхности атаки, сужение поиска до конкретной гипотезы, анализ с использованием статического анализа и сопоставления с известными паттернами, сортировка результатов, создание прототипа эксплойта (PoC), объединение слабых уязвимостей в цепочку и, наконец, создание рабочего эксплойта. Система была протестирована на открытом клиенте FreeRDP, где обнаружила две уязвимости, позволяющие выполнить код удаленно.
ⓘ Что такое FreeRDP
FreeRDP — это открытая реализация протокола удаленного рабочего стола (RDP). Она позволяет подключаться к удаленным компьютерам под управлением Windows и других операционных систем. Проект является популярной альтернативой проприетарному клиенту Microsoft.
==4514==ERROR: AddressSanitizer: heap-buffer-overflow
WRITE of size 615
#2 Stream_Write
#4 nego_send_negotiation_request libfreerdp/core/nego.c:1098
#9 rdp_client_redirect libfreerdp/core/connection.c:715
0x75e976227180 is located 0 bytes after 512-byte region
[0x75e976226f80,0x75e976227180) allocated by thread T2 here:
#1 Stream_New
#2 nego_send_negotiation_request libfreerdp/core/nego.c:1083
Источник: Quarkslab
@cbunit