Agent wycelował w serwer Langflow wystawiony na działanie internetu. CVE-2025-3248 to podatność polegająca na wstrzyknięciu kodu w endpointcie /api/v1/validate/code platformy Langflow, która dotyczy wersji wcześniejszych niż 1.3.0 N. Niezalogowany, zdalny atakujący może wysłać spreparowane żądania HTTP, aby wykonać dowolny kod za pomocą tego endpointu N. Agent LLM wykorzystał tę lukę, aby uzyskać wstępny dostęp i przejąć dane logowania z zaatakowanego hosta RMS.
Po włamaniu się na początkowy host agent zebrał dane logowania do chmury, klucze API i inne sekrety RMS. Następnie przeniósł się do środowiska produkcyjnego z MySQL i Alibaba Nacos, używając skradzionych danych i dostępu do Nacos, aby przedostać się głębiej do sieci MSI. Agent zrzucił również bazę danych Postgres Langflow, przeskanował wewnętrzne usługi, wyliczył magazyn obiektów MinIO przy użyciu domyślnych danych logowania i ustanowił trwałość za pomocą beacona opartego na cronie M.
AES_ENCRYPT MySQL bez możliwych do odzyskania kluczyAgent dotarł do produkcyjnej bazy danych MySQL i zaszyfrował wszystkie 1342 elementy konfiguracyjne usług Nacos, używając wbudowanej funkcji MySQL AES_ENCRYPT, a następnie usunął oryginalne dane MSI. Analiza Sysdig wykazała, że agent nie zachował ani nie przechował użytecznego klucza szyfrowania po wykonaniu operacji, co sprawia, że odzyskanie danych poprzez zapłacenie okupu jest niemal niemożliwe MSI.
Na skompromitowanym systemie pozostawiono notatkę z żądaniem okupu w Bitcoinach, w której żądano zapłaty za odzyskanie danych MSI. Ponieważ jednak operacja najprawdopodobniej odrzuciła klucz szyfrowania, żądanie okupu nie mogło zapewnić wiarygodnej drogi do odzyskania danych MSI.
Poniższe środki zaradcze zostały opracowane na podstawie raportu Sysdig i publikacji na temat ich ustaleń MSI:
/api/v1/validate/code – Jeśli aktualizacja jest opóźniona, zabezpiecz endpoint uwierzytelnianiem lub regułą WAF, aby zmniejszyć ryzyko nieuwierzytelnionego wykorzystania NMS.AES_ENCRYPT, nietypowe instrukcje SQL od klientów niebędących ludźmi lub szybkie wzorce błędów i ponownych prób MSI.