Една-единствена HTTP заявка към уязвим сайт на WordPress и всичко приключва. Изследователи демонстрираха колко лесно хакерите могат да получат администраторски права. Най-сериозният експлойт за WordPress от последното десетилетие, „wp2shell“ беше разкрит от най-добрия AI модел на OpenAI – GPT-5.6 Sol, който задвижва ChatGPT, като за целта бяха изразходвани само 25 долара в токени.

Йоханес Б. Улрих, декан по научноизследователска дейност в SANS Technology Institute сподели реален полезен товар, който хакерите изпращат към уебсайтове, за да проверят дали те са уязвими към „wp2shell“.

Всичко необходимо е само една HTTP/1.1 POST заявка. Всъщност обаче атакуващите изпращат общо две заявки – първата е, за да установят дали сайтът е уязвим.

В случая злоумишленикът дори не се опитва да скрие намеренията си и буквално се идентифицира като „cve-2026-63030/1.0“ – името на потребителския агент е взето от уникалния идентификатор, присвоен на този експлойт.

ChatGPT откри критична уязвимост в WordPress – хакването на уебсайт става с една HTTP заявка

Заявките са насочени към крайната точка за пакетна обработка (/?rest_route=/batch/v1) – уязвимата функция на REST API на WordPress, която може да бъде извикана публично без никакви разрешения. Те използват няколко слоя кодиране, за да заобиколят текстовите филтри и вмъкнати в тях ескейп кодове x – те просто изписват командата буква по буква. Именно тази вложена структура предизвиква грешката с объркване на маршрутите – заявките в рамките на други заявки подмамват WordPress да ги обработи с неправилни разрешения.

Зловредната SQL заявка е скрита в последната заявка, промъкнала се през полето „author_exclude“. WordPress използва този параметър, очаквайки числа, съответстващи на идентификаторите на авторите, но не успява да пречисти символните низове.

.Експлойтът следва стандартните модели за SQL инжекция. Той използва заявка UNION, за да изпълни втора SELECT заявка. SQL UNION е функция на базата данни, която позволява на легитимните потребители да обединят резултатите от две отделни търсения в базата данни в едно, но хакерите злоупотребяват с нея, за да се „прикачат“ към първоначалната заявка и да приложат втора, специално създадена заявка.

В проучвателната част прикачената SELECT заявка определя дали системата е уязвима към SQL инжекция, като просто връща един ред със стойности и вмъква „||OK||“ в отговора на уебсайта, ако това проработи. След получаване на отговора атакуващият изпраща подобно вложената действителна полезна информация във второто HTTP POST заявка. Във втората заявка полезният товар за SQL инжекция използва SELECT, за да запише PHP код във файл на сървъра, създавайки проста уеб шел. Тя действа като заден вход, до който може да се получи отдалечен достъп за изпълнение на команди на сървъра. Нападателите поставят файла 94uh9ubh6e1x.php в директорията /wp-content/cache/. Уеб шелът няма да се зареди за всеки, а вместо това ще покаже обща грешка 404, освен ако не се осъществи достъп с правилния таен параметър, който действа като парола. По-късно хакерът добавя и нов потребител с администраторски права в базата данни на WordPress.

Един съвет за „почистване“: проверете за файлове в директорията „/cache/“ за наскоро създадени потребители. Собствениците на сайтове могат да проверят дали техните уебсайтове са засегнати на този сайт, като препоръчителната мярка за ограничаване на риска е незабавното актуализиране на WordPress.

Адам Куес, изследовател по киберсигурност в Searchlight Cyber, който откри експлойта „wp2shell“ твърди, че за целта е бил необходим само GPT-5.6 Sol Ultra – най-добрият към момента AI модел на OpenAI, който се използва и в ChatGPT. Изследователят използва абонамента си за 200 долара и изразходва 50% от седмичните си токени, така че определи разходите за целия проект на 25 долара, като ако беше продаден на брокери на уязвимости, той би могъл да донесе поне 500 000 долара.

Изследователят не можел да повярва, че изкуственият интелект успял да го направи. Той не е „разбивал“ защитата на AI модела, а просто му е възложил задачата да намери уязвимост от типа „преди автентификация до RCE“ (pre-auth-to-RCE) като тест за способността му да открива уязвимости от типа „нулев ден“.

„WordPress е една от най-защитените цели на всички времена и през това десетилетие не е имал никакви значими уязвимости от типа преди автентификация. Този пълен експлойт беше създаден за малко повече от 10 часа.“

се казва в подробния доклад за експлойта

Куес твърди, че това откритие представлява истински скок в способностите на изкуствения интелект, тъй като GPT-5.6 Sol успя да свърже няколко различни и креативни уязвимости.

„Не правя общи твърдения, но мога да кажа с пълна увереност, че никой изследовател в областта на сигурността не би могъл да открие и завърши тази верига от експлойти за 10 часа без изкуствен интелект.“

споделя той