vessial 26-04-24 21:01

这周陆续使用opencode搭配免费的minmax2.5,claude code的Opus4.6,Claude code搭配DeepSeek chat模型v3.2,还有今天使用Claude code加DeepSeek-v4-pro,
打算复现去年的一个开源网络基础服务的高危CVE漏洞,通过源码补丁对比和提示词引导,最后在今天使用的DeepSeek v4成功实现远程漏洞的poc,太过牛批了,这个漏洞CVSS高达9.8分,但是网上是没有公开的poc的,之前使用各种模型都没有能够成功构造出可以crash的poc,今天使用了最新的DeepSeek v4花了30人民币的token搞定了,
非常经典的漏洞,会影响很多网络基础设施和IoT设备,简直是大杀器

发布于 浙江