精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

ChatGPT 寫 PoC,拿下漏洞!

人工智能
我們利用比對的方式驗證了 ChatGPT 的一些安全猜想和訓練模型的準確性。如下是將其與 Goby 實戰化網絡攻防工具所結合進行利用檢測的實現效果

0×01前言

ChatGPT(Chat Generative Pre-trained Transformer)是當今備受矚目的智能AI聊天機器人之一。它不僅能夠實現基本的語言交流,還具備許多強大的功能,例如文章撰寫、代碼腳本編寫、翻譯等等。那么我們是否可以利用 ChatGpt 去輔助我們完成一些工作呢?比如當一個產品存在安全風險需要漏洞檢測時,我們就需要編寫對應的POC來實現。目前進行多次驗證,我們初步證實了這個實驗的可行性,可以訓練 ChatGPT 去編寫簡單的 PoC,但是它對細節的把控并不夠完善,例如對輸出內容進行匹配的正則表達式的編寫和一些復雜邏輯的處理等存在一定的誤差,還需要人工干預修改處理。另外我們利用比對的方式驗證了 ChatGPT 的一些安全猜想和訓練模型的準確性。如下是將其與 Goby 實戰化網絡攻防工具所結合進行利用檢測的實現效果。

0×02訓練過程

我們利用 ChatGPT 與 Goby 結合編寫 PoC 與 EXP 有兩種方法:半自動編寫和全自動編寫(過程中使用 ChatGPT-Plus 賬號)。

半自動編寫利用 ChatGPT 進行語言格式轉換,轉換后生成的代碼可能存在細節問題,需要進一步排錯完善,最后修改對應的語句和函數內容完成 PoC 與 EXP 的編寫。

全自動編寫通過將使用到的代碼模板、漏洞詳細信息給到 ChatGPT,讓它自動生成對應模板的 PoC,在給出詳細信息時需要注意信息的完整與準確。目前可以實現自動編寫簡單的 PoC,對于EXP來說還需要進一步訓練 ChatGPT 對 Goby 內置函數的使用等。

0×03CVE-2010-2861

Adobe ColdFusion 是一款高效的網絡應用服務器開發環境。Adobe ColdFusion 9.0.1 及之前版本的管理控制臺中存在多個目錄遍歷漏洞。遠程攻擊者可借助向 /CFIDE/administrator/enter.cfm 和 /CFIDE/administrator/archives/index.cfm 等發送的 locale 參數讀取任意文件。

3.1 半自動編寫

首先嘗試讓 ChatGPT 將 CVE-2010-2861 目錄遍歷漏洞的 Python 格式 EXP 轉換為 Go 語言格式的代碼,這樣可以利用 ChatGPT 代替人工完成代碼解釋及代碼轉換的過程。

我們在漏洞公開平臺中選取該漏洞的 EXP 代碼:

在使用 ChatGPT 將相應漏洞的 EXP 代碼轉換之前,先演示一下原始 Python 代碼的執行效果,具體如下:

開始轉化格式:

此外,他還提供了該程序的使用方法。然而,每次 ChatGPT 的回答都可能不完全相同。此前的回答中并沒有詳細說明函數的具體用法,但在另一個回答中給出了以下解釋:(如果需要,可在問題中增加“并介紹函數的具體用法”)

最后進行代碼調試后,發現無法立即使用,未能成功讀取所需的文件內容:

那么就需要開始排錯,以下是排錯過程:

檢查正則匹配后字符串是否為空:

檢查返回包內容是否正常,有無所需內容,如下返回數據包顯示正常:

判斷正則表達式有問題,無法匹配到對應內容:

通過排查發現正則表達式中沒有正確匹配,因此無法將文件的內容正確取出,做出以下修改,修改后內容具體如下:

修改前:

最終執行結果,完成 Python—Go 的轉化:

前面我們已經成功將 Python 格式的EXP轉換為了 Go 語言格式,現在嘗試將其轉換為 Goby 格式的 PoC 和 EXP。

由于 Goby 使用的是基于 Go 語言開發的自研漏洞框架,為方便用戶使用,其中已有很多內置函數可供用戶使用,所以只需要利用上述部分代碼即可完成 PoC 和 EXP,以下是 EXP 修改的大致說明與詳細內容:

修改 import 內容:

由于生成的 EXP 在命令行使用時需要手動輸入參數:

那么在 PoC 轉化時,需要重新定義常量,并利用 Goby 中的 httpclient.FixUrl.IP 與 httpclient.FixUrl.Port 獲取測試的 IP 和端口號,確定測試的文件路徑 path:

接著在 PoC 中添加條件判斷語句,判斷漏洞存在的特征,并返回 true(有漏洞):

最后刪除多余的輸出打印代碼即可完成 PoC 轉化,如:

EXP 轉化時,需重新定義變量,利用 Goby 中的 expResult.HostInfo.IP 與 expResult.HostInfo.Port 獲取測試的IP和端口號,利用 ss.Params["filePath"]. (string) 獲取用戶輸入的 EXP 參數——測試文件路徑 filePath:

接著在 EXP 代碼中添加條件判斷語句,判斷 EXP 是否執行成功,并輸出 EXP 執行結果,完成 EXP 轉化:

3.2 全自動編寫

在使用 ChatGPT 與人工相結合編寫后,我們進一步嘗試使用它來撰寫 Goby 格式的 PoC。

首先將 Goby 格式的模板給出:

接著將漏洞的編號、產品、類型、Url、漏洞文件、參數和判斷成功條件給出,說明相關的字段格式,我們最終得到了下面的代碼,它已經可以通過 Goby 前端的編譯,并可以成功地生成簡單的 PoC:

模型訓練初步完成,繼續使用第二個案例驗證模型完善程度:

發現 Name 字段還是存在格式錯誤,再次訓練修改(若驗證中 Name 字段等輸出正確,那么即可跳過此糾錯步驟):

最后使用第三個案例進行驗證最終的訓練結果,訓練成功:

將代碼放入 Goby 中,并填入缺少的漏洞描述信息(后續還可繼續深入訓練),運行效果如下:

0×04 自我學習

當我們在利用 ChatGPT 去幫助編寫一個新鮮出爐的 0day 漏洞或者其他機密漏洞的檢測 PoC 這個過程當中,是否會導致程序注入或信息泄露等問題呢?也就是說當模型訓練完成后,其他用戶提問相關的內容,ChatGPT 是否會直接將訓練好的模型或數據直接輸出呢?

為了驗證 ChatGPT 自我學習的猜想是否存在,分別通過“不同會話”與“不同賬戶”來進行訓練。經過以下實踐,得到的結論是 ChatGPT 并不會進行跨會話與跨賬號的自我學習,訓練好的模型與數據是掌握在 OpenAI 手中的,其他用戶并不會得到相關的模型,所以目前還不存在相關信息數據泄露的安全風險,但日后的情況還需要根據 OpenAI 采取的決策做判斷。

4.1 不同會話比對

將使用的模板(此處省略示意圖)和漏洞信息給出,可以看到 PoC 中的 Name 和 Desc ription 字段并沒有按照上一個會話中的訓練模式來進行填充,因此在不同會話當中 ChatGPT 并不會自我學習,每個會話間的訓練模型獨立:

4.2 不同賬號比對

同樣將模板(此處省略示意圖)和漏洞信息給出,也可以看到 PoC 中的相關字段并沒有按照之前的訓練模型來進行填充,由此可得知 ChatGPT 并不會跨賬號自我學習:

0×05 ChatGPT3與4

ChatGPT4 已經更新上線,那么去使用 ChatGPT4 進行同樣的全自動編寫訓練和 ChatGPT3 訓練出來的模型有什么區別呢?答案是 ChatGPT4 要比 3 更“聰明靈動”一些,模型的生成更為準確。

我們將所需要的各種信息給出,經過一次訓練后(此處省略部分示意圖),達到了下圖中正確的效果:

另外我們進行了 10 輪的訓練,針對模型中的Name字段進行比對,來判斷 ChatGPT3 與 4 的 PoC 編寫準確率,發現均會出現概率性的出錯情況,其中 3 的模型輸出準確率要比 4 低一些,在一定情況下仍需進行糾錯訓練,如下表格所示:

0×06 總結

總的來說,ChatGPT 確實能夠幫助完成一部分的工作,對于日常的工作例如編寫漏洞 PoC,可以利用它的代碼轉換能力加速編寫;也可以將漏洞的詳細信息給出,利用 ChatGPT 訓練合適的模型,直接輸出一份簡單的漏洞驗證 PoC 代碼,更加便捷快速。但它所提供的回答內容并不一定能直接復制使用,還需要進行一些人工的修正來完善。另外目前我們也可以相對放心去使用 ChatGPT,它并不會將單個用戶的訓練模型數據輸出給其他用戶來使用(不混淆會話可能是擔心用戶數據互相污染),但日后還需要針對 OpenAI 總部所作出的決策來進一步判斷。因此 ChatGPT 的合理使用,可以輔助提高一定的工作效率,若日后可以再延續進一步的訓練開發,比如是否可以利用其編寫信息描述規范且較為復雜的 PoC 甚至是 EXP,或者將其工程化批量完成內容去探索更多的應用場景和潛力。

參考

[1] https://gobysec.net/exp

[2] https://www.exploit-db.com/exploits/14641

[3] https://zhuanlan.zhihu.com/p/608738482?utm_source=wechat_session&utm_medium=social&utm_oi=1024775085344735232

[4] 用ChatGPT來生成編碼器與配套Webshell

  • 文章來自Goby社區成員:LPuff@白帽匯安全研究院,轉載請注明出處。
  • 獲取版本:https://gobysec.net

本文作者:GobySec, 轉載請注明來自FreeBuf.COM

責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2013-07-11 09:25:49

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設備

2025-01-07 13:36:51

2021-03-15 09:26:33

漏洞微軟攻擊

2015-04-16 15:14:54

2015-06-05 10:21:12

2021-10-06 13:54:12

漏洞PoC攻擊

2023-04-25 10:24:00

代碼AI

2023-11-08 13:34:13

2025-01-02 14:21:20

2023-12-21 07:10:43

2021-05-18 10:32:40

Windows操作系統漏洞

2022-05-27 12:51:46

漏洞VMware攻擊者

2022-12-12 12:04:59

ChatGPT代碼軟件

2021-09-26 14:04:14

iOS零日漏洞漏洞

2017-01-19 20:56:14

2025-07-08 07:45:18

2021-09-26 11:00:55

漏洞網絡安全網絡攻擊

2023-03-28 10:09:56

ChatGPT開源庫漏洞

2025-01-22 12:37:21

點贊
收藏

51CTO技術棧公眾號

国产精品乱码一区二区| 爱情岛论坛vip永久入口| www.97av.com| 久久精品女人| 久久国产精品99国产精| 国产精品手机在线观看| 99久久伊人| 一区二区三区在线看| 精品国产一区二区三区四区vr | 一本久道久久综合中文字幕 | 最新国产在线观看| 东方aⅴ免费观看久久av| 国产成人在线一区| 久久精品这里有| 久久精品高清| 亚洲毛片在线观看| 成人高清在线观看视频| 日韩精品影院| 天天色图综合网| 欧美一级免费在线观看| 国产区av在线| 91啪亚洲精品| 国产欧美日韩伦理| 国产理论视频在线观看| 久久狠狠一本精品综合网| 欧美激情精品久久久| 懂色av蜜臀av粉嫩av永久| 日本午夜精品| 亚洲国产日韩精品在线| 三级黄色片播放| 国产69精品久久久久9999人| 狠狠躁夜夜躁人人爽天天天天97| 男人天堂网站在线| 黄网站在线免费| 国产精品免费看片| 涩涩涩999| 麻豆导航在线观看| 99麻豆久久久国产精品免费| 产国精品偷在线| 国产女人18毛片18精品| 精品一区二区av| 91人妻一区二区三区蜜臀| 日韩欧美性视频| 91欧美在线| 亚洲网站视频福利| 亚洲av成人片色在线观看高潮| 日韩在线成人| 欧美一级xxx| 天天操天天干天天做| 电影亚洲一区| 色婷婷av一区二区三区软件| 99热自拍偷拍| 午夜影视一区二区三区| 欧美日韩在线免费观看| 亚洲午夜精品久久久久久人妖| 高清在线视频不卡| 天天爽夜夜爽夜夜爽精品视频| 国产欧美日韩小视频| 不卡av免费观看| 欧美性精品220| 日韩视频第二页| 久久久人成影片一区二区三区在哪下载 | 亚洲a在线播放| www.激情五月.com| 成人精品视频.| 久久精品aaaaaa毛片| 裸体xxxx视频在线| 成人免费在线视频| 伊人再见免费在线观看高清版| 国产蜜臀在线| 欧美日韩国产中文精品字幕自在自线 | 一本久久知道综合久久| 日本国产一区二区三区| 午夜一区二区三区四区| 久久99国产精品久久| 亚洲一区中文字幕在线观看| 黄色片一区二区| 26uuuu精品一区二区| 相泽南亚洲一区二区在线播放| 精品无吗乱吗av国产爱色| 国产精品欧美精品| 免费观看亚洲视频| 樱花草涩涩www在线播放| 欧美三级在线看| 日韩精品xxx| 亚洲成人一品| 久久久99久久精品女同性| 国产小视频在线观看免费| 亚洲欧美大片| 国产女人精品视频| 熟妇高潮一区二区三区| 日本一区二区免费在线| 欧美美女黄色网| 日韩在线影院| 精品国产一区二区亚洲人成毛片| 四虎永久免费影院| 亚洲区综合中文字幕日日| 午夜精品美女自拍福到在线| 中文字幕乱码中文字幕| 成人国产视频在线观看| 亚洲精品日韩在线观看| 变态调教一区二区三区| 欧美日韩免费观看一区二区三区 | 久久久久国产精品免费| 欧美性猛交xxxx乱大交hd| 国产激情一区二区三区| 日韩欧美在线一区二区| 成人性生交大片免费看网站| 欧美日韩精品免费观看视频 | 99久久免费国产精精品| 久久先锋影音av| 国产美女作爱全过程免费视频| 肉色欧美久久久久久久免费看| 日韩欧美在线综合网| 亚洲天堂最新地址| 国产欧美日本| 国产99在线免费| 免费黄色在线| 欧美丝袜丝交足nylons图片| 无码人妻精品一区二区三应用大全| 欧美 亚欧 日韩视频在线 | 国产精品va视频| 国产一区二区三区视频在线观看 | 欧美日韩一区二区三区四区| 91av在线免费| 亚洲大片av| 99国产超薄肉色丝袜交足的后果| 91caoporm在线视频| 欧美视频在线免费| 北岛玲一区二区| 在线欧美不卡| 国产一区免费视频| 超级碰碰不卡在线视频| 精品少妇一区二区三区在线视频| 日本精品在线免费观看| 久久99精品久久只有精品| 偷拍视频一区二区| 日韩中文在线播放| 一本色道久久88综合亚洲精品ⅰ| 国产精品免费精品一区| 91丝袜国产在线播放| 久久久亚洲精品无码| 日韩视频1区| 欧美华人在线视频| www.国产免费| 亚洲国产日韩在线一区模特| 久久久久久久久久久影视| 欧美~级网站不卡| 91丝袜脚交足在线播放| 亚洲国产精品精华素| 日韩写真欧美这视频| 九九视频免费看| 成人h精品动漫一区二区三区| 国产真实老熟女无套内射| 天堂久久av| 97视频在线播放| 三级国产在线观看| 在线亚洲精品福利网址导航| 欧美激情视频二区| 精品制服美女丁香| 欧美国产日韩激情| 日韩电影不卡一区| 日韩美女视频免费看| 91高清在线视频| 日韩视频在线永久播放| 日韩免费一二三区| 久久婷婷成人综合色| 国产又黄又猛又粗又爽的视频| 成人激情视频| 91aaaa| 成年人在线网站| 亚洲一区二区黄| 国产美女精品视频国产| 亚洲va天堂va国产va久| 在线免费观看麻豆| 精品一区二区三区在线观看| 久久艹国产精品| 国产欧美久久一区二区三区| 国产精品一区二区性色av| v天堂福利视频在线观看| 精品对白一区国产伦| 亚洲av无码不卡| 亚洲精品免费播放| 黄色正能量网站| 狠狠色丁香久久婷婷综合_中| 欧美一区二区激情| av伊人久久| 99视频在线免费观看| 桃子视频成人app| 欧美第一页在线| 浮生影视网在线观看免费| 日韩欧美电影一区| 少妇无套内谢久久久久| 亚洲制服欧美中文字幕中文字幕| caopeng视频| 国产黄色精品视频| 亚洲黄色a v| 在线视频亚洲| 精品日韩在线播放| 国产成人ay| 国产高清精品一区二区| 国产成人精品一区二区三区免费| 久久久久久久国产精品| 五月婷婷在线观看| 亚洲女人天堂成人av在线| 国产女人18毛片水18精| 欧洲精品视频在线观看| 日韩伦理在线视频| 伊人色综合久久天天| 欧美一区二区三区粗大| 99久久精品一区二区| 亚洲AV无码久久精品国产一区| 久久久夜精品| 欧美视频免费看欧美视频| 天天天综合网| 亚洲欧洲精品一区| 国产亚洲电影| 精品视频一区二区| 中文在线综合| 亚洲伊人一本大道中文字幕| 99热播精品免费| 国产成人avxxxxx在线看| 国产传媒在线观看| 欧美激情国产精品| 欧洲成人综合网| 欧美裸身视频免费观看| 欧美猛烈性xbxbxbxb| 国产一区二区三区在线看| 亚洲欧美丝袜中文综合| 亚洲第一网站免费视频| 二区三区在线视频| 日韩欧美高清dvd碟片| www五月婷婷| 欧美不卡视频一区| 精品乱子伦一区二区| 欧美一区二区美女| 国产视频在线免费观看| 91精品婷婷国产综合久久性色| 中文字幕在线观看你懂的| 在线观看av一区二区| 亚洲中文一区二区| 在线精品视频免费观看| 波多野结衣电车| 欧美特级限制片免费在线观看| 激情五月婷婷网| 91精品办公室少妇高潮对白| 99成人精品视频| 欧美日韩中文字幕精品| 亚洲一级片免费看| 91.com视频| 精品久久久久成人码免费动漫| 欧美一二三区在线| 亚洲欧美另类日韩| 亚洲护士老师的毛茸茸最新章节| 成人免费视频国产| 国产视频在线观看一区二区| 毛片在线免费| 日韩色av导航| 3d玉蒲团在线观看| 91国内精品久久| 97久久香蕉国产线看观看| 国产美女久久久| 欧美黄视频在线观看| 国产精品视频在线免费观看 | 一区二区视频在线播放| 久久久久久久久久久妇女| 国产 国语对白 露脸| 亚洲区欧美区| 爱情岛论坛成人| 国产精品18久久久久久vr| 亚洲麻豆一区二区三区| 久久精品一区二区三区不卡| 一级免费黄色录像| 亚洲伦理在线精品| 久久久久99精品成人片三人毛片| 在线视频你懂得一区| 国产三级按摩推拿按摩| 亚洲精品久久久久国产| 超碰在线国产| 欧美精品videossex性护士| 黑人巨大精品欧美一区二区桃花岛| 国产精品十八以下禁看| 国产一区二区三区不卡av| 亚洲va韩国va欧美va精四季| 欧美精品国产| av视屏在线播放| 国产白丝精品91爽爽久久| 一本加勒比北条麻妃| 亚洲欧美日韩国产手机在线 | 日本不卡二区高清三区| 在线国产一区二区| 日韩亚洲在线视频| 丁香婷婷综合色啪| 亚洲精品视频网址| 疯狂做受xxxx欧美肥白少妇| 亚洲一区在线观| 精品一区二区三区四区| 伊人影院在线视频| 国产精品久久久久7777婷婷| 国产精品丝袜在线播放| 一本一道久久a久久综合精品| 日韩亚洲在线| 一级黄色高清视频| 亚洲国产精品99久久久久久久久| 国产大片中文字幕| 91麻豆精品国产91久久久久久久久| 色哟哟在线观看| 欧美黑人xxxⅹ高潮交| 欧洲亚洲精品久久久久| 欧美午夜免费| 国产欧美日韩一级| 无码国产精品一区二区高潮| 国产精品看片你懂得| 国产一级一级国产| 亚洲激情自拍图| 色婷婷av在线| 亚洲影视九九影院在线观看| 欧美疯狂party性派对| 久热免费在线观看| 91视频国产观看| 国产无遮挡裸体免费视频| 欧美一区国产二区| 在线激情免费视频| 国产精品久久久久77777| 亚洲小说图片| 男女高潮又爽又黄又无遮挡| 成人动漫精品一区二区| 久久久久久久国产精品毛片| 日韩欧美国产综合| 3d玉蒲团在线观看| 97视频资源在线观看| 亚洲精品电影| 成人亚洲免费视频| 自拍偷拍亚洲欧美日韩| 国产又大又粗又硬| 久久精品视频免费播放| 成人av色网站| 一本久道久久综合狠狠爱亚洲精品| 水蜜桃久久夜色精品一区的特点| 久久亚洲AV成人无码国产野外| 欧美日韩国产中文精品字幕自在自线| 狠狠人妻久久久久久综合麻豆| 欧美激情极品视频| 国产伦精品一区二区三区在线播放| 成人国产一区二区三区| 粉嫩绯色av一区二区在线观看| 国产一级二级三级视频| 精品日韩在线观看| 136福利第一导航国产在线| 精品国产_亚洲人成在线| 中国女人久久久| av黄色在线免费观看| 欧美色视频在线观看| 91精品久久久| 国产精品美女黄网| 免费亚洲网站| 久久久精品成人| 91精品国产麻豆| 丁香花电影在线观看完整版| 六月婷婷久久| 麻豆专区一区二区三区四区五区| 极品久久久久久| 精品奇米国产一区二区三区| 妞干网免费在线视频| 五月天丁香综合久久国产| 精品一区二区三区日韩| 国产一二三四在线| 亚洲精品中文字幕女同| 在线成人视屏| 国产精品av免费观看| 91亚洲资源网| 一级黄色免费看| 久久久久久久国产| heyzo久久| 久久久久亚洲AV成人网人人小说| 精品国产精品自拍| 日本最新在线视频| 成人免费视频观看视频| 久久久蜜桃一区二区人| www.99re7| 亚洲裸体xxxx| 中文字幕一区二区三区日韩精品| 欧美色图另类小说| 亚洲三级在线免费观看| 天天干,夜夜操| 国产剧情日韩欧美| 亚洲黄色在线| 久久久久久久久久97| 亚洲国产精品美女| 3d动漫一区二区三区在线观看| 精品国产av无码一区二区三区| 国产婷婷色一区二区三区在线| av中文字幕第一页| 国产精品成久久久久三级| 欧美午夜不卡| 亚洲人与黑人屁股眼交| 精品一区二区三区四区在线| 欧美专区一区| 不卡的av中文字幕| 欧美视频一区二区三区…|