Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42203 — Exploit de prueba de concepto para CVE-2026-42203, una vulnerabilidad SSTI en el endpoint /prompts/test de LiteLLM, con verificación de devolución de llamada CEYE para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/astianjy/cve-2026-42203
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubastianjy/cve-2026-42203

CVE-2026-42203

Exploit de prueba de concepto para CVE-2026-42203, una vulnerabilidad SSTI en el endpoint /prompts/test de LiteLLM, con verificación de devolución de llamada CEYE para pruebas autorizadas.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Instrucciones de uso del PoC para LiteLLM CVE-2026-42203

Este documento explica cómo iniciar un entorno local de LiteLLM y ejecutar CVE-2026-42203.py para verificar la vulnerabilidad SSTI en /prompts/test.

Úselo solo en un entorno de laboratorio local para el que tenga autorización. No apunte el script a objetivos de Internet público no autorizados.

1. Iniciar el entorno local

Entre en el directorio Lab e inicie LiteLLM, Postgres y Prometheus:

root@kitploit:~
docker compose up -d

Verifique el estado de los contenedores:

root@kitploit:~
docker compose ps

Confirme que el servicio es accesible:

root@kitploit:~
curl http://127.0.0.1:4000/

La Master_Key predeterminada es: sk-master-test-key-1234

2. Configurar CEYE y la clave de LiteLLM

http://ceye.io/profile

Páselos mediante parámetros de línea de comandos:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Significado de las variables:

  • LITELLM_API_KEY: clave de acceso de LiteLLM; en el entorno local de Docker suele corresponder a LITELLM_MASTER_KEY en .env.
  • CEYE_DOMAIN: tu subdominio de CEYE, por ejemplo xxxxxx.ceye.io.
  • CEYE_TOKEN: tu token de API de CEYE, utilizado para consultar registros de callback.

3. Ejecutar el PoC

Ejemplo completo:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --target http://127.0.0.1:4000 \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Parámetros clave:

  • --target: dirección del servicio LiteLLM, por defecto http://127.0.0.1:4000.
  • --auth / --api-key: clave de LiteLLM utilizada para llamar a /prompts/test.
  • --ceye-domain: dominio de callback de CEYE.
  • --ceye-token: token de API de CEYE. El script lo mostrará automáticamente enmascarado al imprimir.
  • --wait: segundos de espera para el callback de CEYE, por defecto 20.
  • --interval: intervalo en segundos para sondear los registros de CEYE, por defecto 3.
  • --timeout: tiempo de espera de las solicitudes HTTP, por defecto 10 segundos.
  • --insecure: añada este parámetro si el destino tiene un certificado HTTPS autofirmado; deshabilita la verificación TLS.

4. Evaluación de resultados

Si CEYE recibe el callback, el script generará:

root@kitploit:~
[VULNERABLE] CEYE received the callback request.

Si no se recibe ningún callback dentro del tiempo de espera, el script generará:

root@kitploit:~
[NOT_VULNERABLE] CEYE did not receive the callback request within the wait window.
Descargar herramienta