2min Security

GPT-5.6 Sol ontdekte wp2shell-exploit in tien uur

GPT-5.6 Sol ontdekte wp2shell-exploit in tien uur

Securitybedrijf Searchlight Cyber zette het AI-model GPT-5.6 Sol Ultra aan het werk op de broncode van WordPress. Daarin vond het een SQL-injectie die het model in ruim tien uur wist te escaleren naar volledige remote code execution. Het kostte zo’n 25 dollar.

In tegenstelling tot Fable 5 is GPT-5.6 Sol in relatief brede zin te gebruiken voor securitydoeleinden. Het onderzoeksteam van Searchlight Cyber paste een prompt aan die OpenAI eerder publiceerde voor het oplossen van een wiskundig vraagstuk, en richtte die op de WordPress-broncode. De opdracht was als volgt: vind vanuit fundamentele principes een keten van pre-authenticatie naar RCE, met maximaal vier agents en minstens zes uur werktijd. Het model vond al snel een read-only SQL-injectie. Op een nieuwe WordPress-installatie wist het binnen enkele minuten het e-mailadres van de beheerder te stelen.

Van SQL-injectie naar volledige overname

De bug zit in de batch-API, die sinds WordPress 5.6 (2020) meerdere REST-verzoeken bundelt. Door een desynchronisatie tussen validatie en uitvoering kan een aanvaller de parametersanitisatie omzeilen. Via een recursieve batch-aanroep kwam het model bij een kwetsbare author__not_in-parameter, waar een waarde ongefilterd in de SQL-query belandt.

Het model bouwde een ‘absurd’ complexe post-exploitatieketen, aldus Searchlight Cyber. Het maakte gebruik van cache poisoning via oembed-embeds, misbruik van een customize_changeset om tijdelijk beheerdersrechten aan te nemen, en een cycle-detectie-gadget dat uiteindelijk de parse_request-hook opnieuw afvuurt. Zo werd een nieuw admin-account aangemaakt en een backdoor-plugin geüpload.

Techzine berichtte eerder over de patch

De aanval kreeg de naam wp2shell, in navolging van gevaren als Log4Shell. Zoals we eerder vandaag meldden, dichtte WordPress het lek in versies 6.9.5 en 7.0.2, terwijl de SQL-injectie in de 6.8-branch werd verholpen in 6.8.6. De keten combineert twee kwetsbaarheden, CVE-2026-60137 en CVE-2026-63030, en er wordt inmiddels actief misbruik van gemaakt.