Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42203 — Preuve de concept d'exploitation pour CVE-2026-42203, une vulnérabilité SSTI dans le point de terminaison /prompts/test de LiteLLM, avec vérification de rappel CEYE pour les tests autorisés. | Kitploit
Outils/GitHubGitHub/astianjy/cve-2026-42203
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubastianjy/cve-2026-42203

CVE-2026-42203

Preuve de concept d'exploitation pour CVE-2026-42203, une vulnérabilité SSTI dans le point de terminaison /prompts/test de LiteLLM, avec vérification de rappel CEYE pour les tests autorisés.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LiteLLM CVE-2026-42203 PoC Mode d'emploi

Ce document explique comment démarrer un environnement LiteLLM local et exécuter CVE-2026-42203.py pour vérifier la vulnérabilité SSTI /prompts/test.

Utilisez-le uniquement dans un environnement de laboratoire local pour lequel vous êtes autorisé. Ne pointez pas le script vers des cibles publiques non autorisées.

1. Démarrer l'environnement local

Accédez au répertoire Lab et démarrez LiteLLM, Postgres et Prometheus :

root@kitploit:~
docker compose up -d

Vérifiez l'état des conteneurs :

root@kitploit:~
docker compose ps

Confirmez que le service est accessible :

root@kitploit:~
curl http://127.0.0.1:4000/

Master_Key par défaut : sk-master-test-key-1234

2. Configurer CEYE et la clé LiteLLM

http://ceye.io/profile

Transmettre via les paramètres de ligne de commande :

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Signification des variables :

  • LITELLM_API_KEY : clé d'accès LiteLLM, correspond généralement à LITELLM_MASTER_KEY dans le fichier .env pour l'environnement Docker local.
  • CEYE_DOMAIN : votre sous-domaine CEYE, par exemple xxxxxx.ceye.io.
  • CEYE_TOKEN : votre jeton API CEYE, utilisé pour interroger les enregistrements de callback.

3. Exécuter le PoC

Exemple complet :

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --target http://127.0.0.1:4000 \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Paramètres clés :

  • --target : adresse du service LiteLLM, par défaut http://127.0.0.1:4000.
  • --auth / --api-key : clé LiteLLM utilisée pour appeler /prompts/test.
  • --ceye-domain : domaine de callback CEYE.
  • --ceye-token : jeton API CEYE. Le script l'affichera automatiquement masqué lors de la sortie.
  • --wait : nombre de secondes d'attente pour le callback CEYE, par défaut 20.
  • --interval : intervalle en secondes pour interroger les enregistrements CEYE, par défaut 3.
  • --timeout : délai d'expiration pour les requêtes HTTP, par défaut 10 secondes.
  • --insecure : ajoutez ce paramètre si la cible utilise un certificat HTTPS auto-signé, cela désactive la vérification du certificat TLS.

4. Interprétation des résultats

Si CEYE reçoit un callback, le script affichera :

root@kitploit:~
[VULNERABLE] CEYE received the callback request.

Si aucun callback n'est reçu dans le délai d'attente, le script affichera :

root@kitploit:~
[NOT_VULNERABLE] CEYE did not receive the callback request within the wait window.
Télécharger l’outil