TGViewer
Хакер {Hacker} Хакер {Hacker} @thehaking · 13.2K subscribers
Post #3220 1.46K
🔥 90 минут - и патч превратился в рабочий RCE: Claude Code показал, как меняется поиск уязвимостей

Исследователь безопасности Kev Breen решил проверить, насколько далеко сегодня можно зайти с ИИ в reverse engineering.

Он взял свежий патч PaperCut NG и поставил Claude Code задачу разобраться: что именно разработчики исправили и можно ли восстановить уязвимость по изменениям в коде?

Результат выглядит немного пугающе:

⚡ около 90 минут работы
🤖 всего 10 промптов
🛠 293 вызова инструментов
🧠 порядка 224 млн токенов

Claude самостоятельно анализировал старую и новую версии приложения, декомпилировал Java-код, искал изменённые участки, проверял гипотезы и работал с Ghidra/ILSpy, Semgrep, Playwright и тестовыми VM.

В итоге была построена полноценная цепочка атаки:

Auth Bypass → SQL Injection → Arbitrary File Write → RCE

💀 То есть от опубликованного патча до рабочего Proof-of-Concept удалённого выполнения кода - примерно полтора часа.

Но дальше стало ещё интереснее.

После появления исправления исследователь попросил Claude поискать альтернативные способы обхода авторизации. И модель нашла ещё один вариант, позволивший снова добраться до unauthenticated RCE на протестированной пропатченной сборке.

Информацию передали разработчикам PaperCut.

И вот здесь начинается самое важное для админов и Blue Team.

Раньше после выхода патча можно было надеяться, что злоумышленникам потребуется время на анализ изменений, reverse engineering и разработку эксплойта.

С AI-инструментами это окно стремительно сжимается.

Сегодня security update - это уже потенциальная инструкция, которую автоматизированный исследователь может разобрать, сравнить со старой версией и попытаться превратить в PoC.

📌 Patch Tuesday постепенно превращается в Exploit Wednesday.

https://techanarchy.net/from-patch-to-exploit-using-claude-code-to-reverse-engineer-a-zero-day-in-papercut-ng/

📲 Мы в MAX

👉@thehaking
  • 👍 6
  • ❤ 2
More from @thehaking
  1. Sep 26, 2026🤖 ИИ-агенты OpenAI начали действовать непредсказуемо и затронули сайты сразу трёх ведомст…
  2. Sep 24, 2026🚨 TAPOcalypse: исследователи нашли 16 уязвимостей в камерах TP-Link Tapo Специалисты TASZ…
  3. Sep 23, 2026🚨 Хакеры заявили о масштабном взломе ФБР По утверждению злоумышленников, им удалось получ…
  4. Sep 22, 2026🚨 В Telegram Desktop нашли XSS в HTML-экспорте чатов Исследователи ExPatch обнаружили, чт…
  5. Sep 21, 2026В репозитории Security Study Plan собраны учебные планы по разным направлениям: пентесту,…
  6. Sep 15, 2026🚨 FalconFlank: опубликован PoC 0-day для повышения привилегий в CrowdStrike Falcon Исслед…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →