Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42203 — Exploit proof-of-concept per CVE-2026-42203, una vulnerabilità SSTI nell'endpoint /prompts/test di LiteLLM, con verifica del callback CEYE per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/astianjy/cve-2026-42203
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubastianjy/cve-2026-42203

CVE-2026-42203

Exploit proof-of-concept per CVE-2026-42203, una vulnerabilità SSTI nell'endpoint /prompts/test di LiteLLM, con verifica del callback CEYE per test autorizzati.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LiteLLM CVE-2026-42203 PoC Istruzioni per l'uso

Questo documento spiega come avviare un ambiente LiteLLM locale ed eseguire CVE-2026-42203.py per verificare la vulnerabilità SSTI /prompts/test.

Utilizzare solo in un ambiente di laboratorio locale autorizzato. Non puntare lo script verso target pubblici non autorizzati.

1. Avviare l'ambiente locale

Entrare nella directory Lab e avviare LiteLLM, Postgres e Prometheus:

root@kitploit:~
docker compose up -d

Verificare lo stato dei container:

root@kitploit:~
docker compose ps

Confermare che il servizio sia accessibile:

root@kitploit:~
curl http://127.0.0.1:4000/

Master_Key predefinito: sk-master-test-key-1234

2. Configurare CEYE e la chiave LiteLLM

http://ceye.io/profile

Passare tramite parametri da riga di comando:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Significato delle variabili:

  • LITELLM_API_KEY: la chiave di accesso a LiteLLM, nell'ambiente Docker locale corrisponde solitamente a LITELLM_MASTER_KEY nel file .env.
  • CEYE_DOMAIN: il tuo sottodominio CEYE, ad esempio xxxxxx.ceye.io.
  • CEYE_TOKEN: il tuo token API CEYE, utilizzato per interrogare i record di callback.

3. Eseguire il PoC

Esempio completo:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --target http://127.0.0.1:4000 \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Parametri chiave:

  • --target: indirizzo del servizio LiteLLM, predefinito http://127.0.0.1:4000.
  • --auth / --api-key: la chiave LiteLLM utilizzata per chiamare /prompts/test.
  • --ceye-domain: dominio di callback CEYE.
  • --ceye-token: token API CEYE. Verrà mostrato automaticamente offuscato nell'output dello script.
  • --wait: secondi di attesa per il callback CEYE, predefinito 20.
  • --interval: intervallo in secondi per il polling dei record CEYE, predefinito 3.
  • --timeout: timeout della richiesta HTTP, predefinito 10 secondi.
  • --insecure: da aggiungere se il target utilizza un certificato HTTPS autofirmato, disabilita la verifica del certificato TLS.

4. Determinazione del risultato

Se CEYE riceve il callback, lo script restituirà:

root@kitploit:~
[VULNERABLE] CEYE received the callback request.

Se nessun callback viene ricevuto entro il periodo di attesa, lo script restituirà:

root@kitploit:~
[NOT_VULNERABLE] CEYE did not receive the callback request within the wait window.
Scarica lo strumento