fkalis 在 睡了个觉➕花费 2 元,AI 挖出 IOT 的 RCE 漏洞 中发帖
睡了个觉➕花费2 元,AI挖出我的第一个 IOT RCE 漏洞
起因
最近心血来潮,突然想接触一些关于IOT相关的内容,但是由于之前基本没有怎么接触过,基础有限,最近又刷到各种AI agent,AI CTF相关的内容,于是就想试试能不能让我一个没怎么接触过IOT,使用AI去挖掘到我的第一个IOT相关的漏洞
环境准备
1. AI中转
我用的是这个网站,我感觉他的价格还可以,而且比较稳定,换算下来的话:gp5-5.4每0.45人民币1M,我觉得对于平时跑跑任务还是比较香的
[image]
2.目标准备
我找了一台家里闲置的路由器
[00cc1c66661e83e837e19e1753dc3086]
漏洞复现
1. Prompt提示词
用 $ctf-sandbox 这个 skill 来完成接下来的 CTF-IOT 挑战。已知http://192.168.111.1/...