RCE en WordPress encontrado con GPT-5.6: del exploit al código por 25 dólares
Un investigador de seguridad utilizó GPT-5.6 Sol Ultra para encontrar una vulnerabilidad de Remote Code Execution (RCE) en WordPress, partiendo desde preautenticación hasta control total del servidor. Los brokers de exploits pagan hasta 500.000 dólares por un RCE en WordPress. El costo de computación para encontrarlo con IA: 25 dólares.
Adam Kues, investigador en Searchlight Cyber, tomó el prompt que OpenAI había publicado para que GPT-5.6 Sol resolviera la Cycle Double Cover Conjecture (como contábamos el 12 de julio) y lo adaptó para búsqueda de vulnerabilidades. Le proporcionó al modelo el código fuente de WordPress, cuatro subagentos en paralelo y seis horas de tiempo. La instrucción era explícita: buscar una cadena que llevara desde acceso anónimo a ejecución de código, analizando el código desde primeros principios, sin comparar parches o usar el historial git.
Por qué te importa. La seguridad ofensiva era uno de los campos donde la experiencia humana y el costo de un experto formaban una barrera de entrada. Si un modelo frontier con un buen prompt y 25 dólares de computación puede encontrar vulnerabilidades críticas en software usado por millones de sitios, esa barrera se reduce. Para quienes gestionan infraestructuras, el mensaje es que la ventana entre divulgación y parche se estrecha: actualizar WordPress y sus dependencias no es algo que se pueda postergar.
El investigador publicó una herramienta, wp2shell.com, para verificar si la propia instancia de WordPress es vulnerable. Dos equipos independientes reprodujeron toda la cadena de exploits antes de que aparecieran otros PoC en GitHub.
En detalle
El prompt que Kues adaptó merece atención porque es un framework de investigación estructurado, no un simple «encuentra el bug». Las instrucciones dicen al modelo que mantenga un portafolio diversificado de enfoques (parsing de entrada, charset, carga de archivos, manejo de errores, serialización, race conditions, criptografía), que registre explícitamente familias de enfoque, que no haga converger todos los agentes en la misma idea y que use agentes adversariales para verificar cada bug candidato. El agente raíz debe sintetizar, desafiar y relanzar rondas posteriores.
La estructura es la que vimos funcionar en los experimentos de razonamiento paralelo de GPT-5.6 Sol: el valor está en el ciclo de control que orquestes alrededor del modelo (como notábamos el 18 de julio), no en la potencia pura del modelo solo.
Qué cambia concretamente. Un RCE preautenticado en WordPress es una de las vulnerabilidades más pagadas en el mercado de exploits, porque WordPress alimenta más del 40% de la web. Encontrar uno requería semanas de trabajo de un investigador experto, con conocimiento profundo del código y el ecosistema. Aquí el costo bajó a 25 dólares de API y seis horas de tiempo de ejecución. El prompt organiza una búsqueda sistemática, y el modelo la ejecuta con suficiente capacidad de razonamiento para encontrar una cadena real.
Cuánta confianza depositar. El investigador es un profesional experimentado: eligió el objetivo, preparó el entorno, adaptó el prompt. No sabemos si el mismo enfoque funciona en objetivos arbitrarios o en bases de código más pequeñas. WordPress es un proyecto enorme con muchas superficies de ataque, lo cual paradójicamente ayuda: más código, más caminos para explorar. La reproducibilidad se confirma parcialmente: dos equipos independientes replicaron la cadena antes de que otros PoC salieran en GitHub. No tenemos detalles sobre tasas de éxito en otro software.
El aspecto más amplio. El prompt demuestra un patrón que también afecta a quienes están fuera de seguridad: tomas un framework de razonamiento probado en un dominio difícil (matemática), lo transfieres a otro dominio difícil (búsqueda de bugs), y funciona. La lección para quien usa IA en su campo es que la arquitectura del prompt, con multiagente, diversificación forzada y verificación adversarial, importa más que el modelo desnudo. El modelo es la materia prima, el prompt es el proceso.