loca1h0st's Blog
loca1h0st's Blog

AI Vibe AutoPOC - Node.js 未授权安全漏洞

AI Vibe AutoPOC - Node.js 未授权安全漏洞

漏洞Ref: https://mp.weixin.qq.com/s/YaOpeftP6F9l7RnuhDjWRQ?scene=1&click_id=15

原文提到,按照理论分析,成功率应该是100%,恰好手头也有FOFA的API,想着AI Vibe Coding已经写了很久了,试试使用AI Vibe的n8n工作流看看。

https://blog.mrtblogs.net/wp-content/uploads/2025/09/image-1024x397.avif

对于AI的需求,还是老样子,一句话说清楚,剩余的任务交给时间/FC和MCP,这次的任务相对简单,我就没写prompt了:

https://blog.mrtblogs.net/wp-content/uploads/2025/09/LobeChat_ChatGPT_2025-09-05.png

还原程度我觉得符合我的预期,达到了80%:

https://blog.mrtblogs.net/wp-content/uploads/2025/09/35f6195cd442c78d2b237476c15bb9f7-1024x467.avif

经过稍微的编辑,加上API Key,完整的工作流就搞定了,挑选了默认的前100个资产,87%是受到影响的:

https://blog.mrtblogs.net/wp-content/uploads/2025/09/image-1-1024x244.avif

发表回复

textsms
account_circle
email

loca1h0st's Blog

AI Vibe AutoPOC - Node.js 未授权安全漏洞
漏洞Ref: https://mp.weixin.qq.com/s/YaOpeftP6F9l7RnuhDjWRQ?scene=1&click_id=15 原文提到,按照理论分析,成功率应该是100%,恰好手头也有FOFA的API,想着AI Vibe Coding已经…
扫描二维码继续阅读
2025-09-05