Forescout Research - Vedere Labs cho biết họ đã sử dụng mô hình Claude của Anthropic để chuyển đổi một bản exploit thực thi mã từ xa (RCE) tiền xác thực đang hoạt động từ một bộ điều khiển logic lập trình (PLC) WAGO sang một mẫu khác, thực thi shellcode ARM do kẻ tấn công cung cấp trên phần cứng thực tế.
Bản exploit này nhắm vào CVE-2021-31886, một lỗi tràn bộ đệm dựa trên ngăn xếp trong cách máy chủ Nucleus FTP xử lý lệnh USER. Lỗ hổng này có điểm CVSS do Siemens chỉ định là 9.8 và có thể truy cập được trước khi xác thực qua cổng TCP 21.
CERT@VDE cho biết hiện chưa có bản cập nhật nào cho các bộ điều khiển WAGO bị ảnh hưởng, đồng thời khuyên người dùng nên tắt hoặc chặn FTP trên cổng 21, thực thi các biện pháp kiểm soát phân đoạn mạng và giám sát lưu lượng mạng để phát hiện các bất thường.
Quá trình chuyển đổi exploit bằng AI
Quá trình chuyển đổi (porting) yêu cầu sự dẫn dắt liên tục từ các nhà nghiên cứu. Giai đoạn phát triển RCE cuối cùng đã tiêu tốn 535,74 USD chi phí sử dụng giao diện lập trình ứng dụng (API) trong một phiên làm việc kéo dài 8 giờ 32 phút.
Một phiên làm việc sau đó nhằm cố gắng mở rộng bản exploit thành một implant điều khiển và chỉ huy (C2) đã ghi vào một vùng bộ nhớ ánh xạ flash, dẫn đến việc làm hỏng hoàn toàn (bricking) thiết bị PLC.
"Có thể lập luận rằng cùng một nhà nghiên cứu đó có thể đạt được kết quả chuyển đổi RCE ban đầu mà không cần AI trong thời gian ngắn hơn và chi phí thấp hơn, đồng thời vẫn giữ cho PLC hoạt động bình thường," Forescout nhận định.
Trước đó, Vedere Labs đã phát triển một bản exploit RCE cho mẫu WAGO 750-852 và đã chuyển đổi thành công bản exploit đó sang mẫu WAGO 750-831 chạy firmware V01.04.16.
Các nhà nghiên cứu đã cung cấp bản exploit 750-852 hiện có, một tệp binary firmware cho 750-831 và một thiết bị 750-831 vật lý làm mục tiêu thực tế. Mỗi giai đoạn chạy dưới dạng các phiên tương tác giữa nhà nghiên cứu và Claude Code, công cụ có quyền truy cập vào terminal, công cụ dịch ngược Ghidra và PLC mục tiêu.
Vượt qua các rào cản kỹ thuật
Công việc bắt đầu trên Claude Sonnet 4.6 và chuyển sang Claude Opus 4.6 sau khi các nỗ lực RCE ban đầu bị đình trệ. Quá trình xử lý FTP thông thường trên mẫu 750-831 sẽ xóa sạch 256 byte tại bộ đệm do kẻ tấn công kiểm soát, khiến shellcode bị chèn vào bị ghi đè trước khi kịp chạy.
Claude đã điều chỉnh chuỗi lệnh USER và QUIT (được dùng cho mẫu 750-852) thành chuỗi lệnh USER và CWD. Bằng cách bỏ qua ký tự kết thúc CRLF, nó đã "ngăn chặn đường dẫn xử lý liên quan hoàn thành theo cách thông thường," Forescout cho biết. Nhờ đó, bộ đệm tồn tại đủ lâu để tải trọng (payload) thực thi.
Khi việc thực thi mã được thiết lập, mô hình đã chuyển từ shellcode NOP (không hoạt động) sang hai tải trọng chức năng trong vòng 12 phút. Một cái gửi yêu cầu ICMP echo đến hệ thống của kẻ tấn công, và cái còn lại gửi gói tin UDP chứa chuỗi ký tự PWNED.
Phát hiện lỗ hổng mới
Forescout cho biết mô hình AI cũng đã gắn cờ một lỗi tiềm ẩn trong vòng lặp trích xuất lệnh FTP, khác biệt với CVE-2021-31886, ngay trong phiên làm việc đầu tiên.
Đánh giá thủ công "cho thấy đây có thể là một lỗ hổng riêng biệt, chưa từng được xác định trước đây," Forescout cho biết. Nhóm nghiên cứu đã để vấn đề này sang một bên để điều tra riêng và hiện tại nó chưa có mã định danh CVE.
Danh sách thiết bị WAGO bị ảnh hưởng
Cảnh báo từ CERT@VDE liệt kê các thiết bị sau đây dễ bị tổn thương bởi CVE-2021-31886:
- 750-829 (FW16 trở về trước)
- 750-831/000-00x (FW14 trở về trước)
- 750-852 (FW16 trở về trước)
- 750-880/0xx-xxx (FW16 trở về trước)
- 750-881 (FW16 trở về trước)
- 750-882 (FW16 trở về trước)
- 750-885/0xx-xxx (FW16 trở về trước)
- 750-889 (FW16 trở về trước)
- 750-331 (FW16 trở về trước)
- 750-352/xxx-xxx (FW16 trở về trước)
Siemens, đơn vị duy trì Nucleus, tuyên bố rằng không có kế hoạch khắc phục cho Nucleus NET trên tất cả các phiên bản, nhưng các bản phát hành Nucleus ReadyStart V3 từ V2013.08.1 trở đi đã khắc phục lỗ hổng này.
Sự tiến hóa của các mối đe dọa từ AI
Nghiên cứu này được thực hiện sau một cảnh báo chung được đưa ra vào ngày 19 tháng 8 bởi NSA, CISA, FBI, Bộ Năng lượng và Cơ quan Bảo vệ Môi trường (EPA), cảnh báo về mối đe dọa từ các kịch bản khai thác do AI tạo ra nhắm vào các PLC dòng Siemens S7 lộ diện trên internet.
Các cơ quan đánh giá rằng hoạt động này có khả năng nhằm mục đích trinh sát lâu dài và phát triển năng lực tấn công.
"Sử dụng AI để tạo ra các kịch bản khai thác đại diện cho một bước tiến hóa trong khả năng của các tác nhân đe dọa, giúp giảm đáng kể chuyên môn kỹ thuật và thời gian cần thiết để phát triển các công cụ khai thác ICS," các cơ quan tác giả cho biết trong tuyên bố chung.