Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42208 — CVE-2026-40487 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-42208
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティAIセキュリティデータベースセキュリティ
GitHub0xblackash/cve-2026-42208

CVE-2026-42208

CVE-2026-40487

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

✦ CVE-2026-42208 - LiteLLM における重大な SQL インジェクション

Hackers Can Abuse Agent ID Administrator Role to Hijack Service Principals (12) (1)

🧭 概要

CVE-2026-42208 は、LiteLLM AI ゲートウェイに影響を与える重大な事前認証 SQL インジェクション脆弱性です。

攻撃者は認証なしでバックエンドデータベースのクエリを悪用でき、機密性の高い AI インフラストラクチャデータを露出させる可能性があります。


📦 影響を受けるソフトウェア

  • LiteLLM
  • 影響を受けるバージョン: 1.81.16 → 1.83.6

🧨 脆弱性の種類

root@kitploit:~
SQL Injection (Pre-authentication)
  • ログイン不要 🚫
  • HTTP リクエスト操作を介して悪用可能
  • バックエンドデータベース層を直接標的とする

📊 深刻度

🔴 クリティカル

  • CVSS スコア: ~9.3 – 9.9
  • 露出した場合、システム全体が侵害される可能性が高い

💥 潜在的な影響

悪用された場合、攻撃者は以下を行う可能性があります:

  • 🔐 機密性の高い API キー (OpenAI、Anthropic など) を抽出
  • 🗄️ データベースレコードの読み取りまたは変更
  • ⚙️ システム設定の変更
  • ☁️ AI ゲートウェイインフラストラクチャの侵害
  • 🚪 より深いシステムアクセスのための足掛かりを獲得

🧬 デモ

CVE-2026-42208

📈 悪用状況

  • 🚨 開示直後に活発に悪用
  • ⚡ 実環境での急速な武器化が確認
  • 🎯 標的: 露出した LiteLLM デプロイメント

🛠️ 緩和策

✅ 即時修正

以下にアップグレード:

root@kitploit:~
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)

🔐 セキュリティ推奨事項

  • LiteLLM エンドポイントへの公開アクセスを制限する
  • 露出したすべての API キーを直ちにローテーションする
  • 不審な Authorization ヘッダーがないかログを監視する
  • ネットワークレベルのアクセス制御 (ファイアウォール / VPN) を有効にする

🧾 まとめ

CVE-2026-42208 は、LiteLLM における影響度の高い SQL インジェクション脆弱性であり、認証されていない攻撃者が機密性の高い AI 認証情報を抽出し、AI インフラストラクチャ全体のデプロイメントを侵害する可能性があります。

ツールをダウンロード