OpenAI 论坛存在 RCE 漏洞,可利用 SSO 接管账户
2/ 完整攻击链如下: 上传 HEIC/HEIF 图片 → ImageMagick 解码 → 触发 libheif 堆溢出 → 在 OpenAI 论坛实现 RCE → 利用 OpenAI SSO 漏...
OpenAI 论坛的 RCE 漏洞很严重,能直接拿 ChatGPT 账户,建议用户检查是否被攻击。
攻击链显示,上传 HEIC/HEIF 图片可触发 libheif 堆溢出,进而实现远程代码执行。该漏洞可利用 OpenAI SSO 漏洞,最终导致 ChatGPT 和 Codex 账户被接管,并访问关联的 GitHub 账户。
2/ 完整攻击链如下: 上传 HEIC/HEIF 图片 → ImageMagick 解码 → 触发 libheif 堆溢出 → 在 OpenAI 论坛实现 RCE → 利用 OpenAI SSO 漏...
2/ 完整攻击链如下: 上传 HEIC/HEIF 图片 → ImageMagick 解码 → 触发 libheif 堆溢出 → 在 OpenAI 论坛实现 RCE → 利用 OpenAI SSO 漏洞 → 接管 ChatGPT、Codex 账户 → 访问关联的 GitHub → 向内部代码库提交 PR。 💬 1 🔄 0 ❤️ 0 👀 116 📊 1 ⚡