TGViewer
Try Hack Box Try Hack Box @tryhackbox · 6.87K subscribers
Post #3338 815

Forwarded from TryHackBox ( AI Security )

Android 1-Day Exploit با کمک LLM

یک سؤال جالب اینجا مطرح می‌شود:
آیا یک LLM می‌تواند فقط با داشتن Patch Diff و توضیح عمومی یک CVE، خودش را به یک 1-day exploit واقعی برساند؟

یک پژوهشگر این موضوع را روی Pixel 6a امتحان کرده و نتیجه، حداقل جالب است.
کار از مقایسه دو نسخه از Google Factory Images شروع شد. مدل binaryها را با هم مقایسه کرد، componentهایی که احتمالاً patch شده بودند را جدا کرد و بعد سراغ reverse engineering رفت.
در ادامه تغییرات function-level با CVEهای منتشرشده تطبیق داده شدند.

یکی از مواردی که بیشتر از بقیه جلب توجه کرد:

CVE-2026-56942
Component: BigWave
Function: ReadTileInfo
Source: vp9hwd_headers.cc

توضیح عمومی CVE به یک Out-of-Bounds Write ناشی از نبودن bounds check اشاره می‌کند.
با بررسی patch، یک تغییر مشخص در کد پیدا شد که احتمالاً همان fix مربوط به آسیب‌پذیری بود.
اینجا کار وارد مرحله جالب‌تری شد.
LLM اول از نوشتن exploit خودداری کرد. اما researcher یافته‌ها و فرضیه‌های به‌دست‌آمده از reverse engineering را به GLM-5.3 منتقل کرد.

نتیجه؟

اGLM-5.3 توانست یک 1-day exploit توسعه دهد که روی یک Pixel 6a واقعی با نسخه آسیب‌پذیر اجرا شد.
هزینه این کار هم کم نبود:

• حدود 12 میلیون
token
• 4492 tool call

• حدود 6 ساعت پردازش
• حدود 38 دلار هزینه
• یک MCP اختصاصی برای reverse engineering

این آزمایش لزوماً به این معنی نیست که LLMها جای exploit developerها را گرفته‌اند.
اما یک چیز را خیلی واضح نشان می‌دهد:

اگر مدل به binary diff، reverse engineering، patch analysis و ابزارهای مناسب دسترسی داشته باشد، می‌تواند بخش قابل‌توجهی از مسیر vulnerability research را خودش جلو ببرد.
شاید سؤال مهم دیگر این نباشد که:
«آیا AI می‌تواند exploit بنویسد؟»
بلکه این باشد:
وقتی مدل‌ها بهتر شوند، تبدیل یک CVE عمومی به یک 1-day واقعی چقدر سریع‌تر و ارزان ‌تر می‌شود؟

@AiTHB
  • 👍 1
More from @tryhackbox
  1. Sep 27, 2026📌 راهنمای فنی آسیب‌پذیری‌ های Unauthenticated (JIRA) ده مورد CVE کلیدی همراه با روش تشخیص…
  2. Sep 27, 2026TryHackBox #CTF #1 سطح : خیلی آسان یه چالش امنیت سایبری آماده کردیم! دو فایل زیر رو دانلود…
  3. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  4. Sep 26, 2026⭕ سری چالش های SE : هک انسان 2/20 📌 چالش: «مدیر در جلسه است» سناریو: شما در حال انجام یک…
  5. Sep 26, 2026یکی از methodologyهای مخفیم رو دراپ میکنم 🌀 Takeover AWS S3 Bucket 🔥 مثل حرفه‌ای‌ ها فوق…
  6. Sep 25, 2026📚 بازخورد یکی از خواننده‌های «شکار عملی باگ بانتی» ممنون از اعتمادتون ❤️ هدف TryHackBox ا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →