Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-42208 — CVE-2026-40487 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-42208
Vulnerability AnalysisExploitationWeb Application ExploitationAPI SecurityAI SecurityDatabase Security
GitHub0xblackash/cve-2026-42208

CVE-2026-42208

CVE-2026-40487

저장소 보기
144개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

✦ CVE-2026-42208 - LiteLLM의 치명적인 SQL 인젝션 취약점

해커가 에이전트 ID 관리자 역할을 악용하여 서비스 주체를 하이재킹할 수 있음 (12) (1)

🧭 개요

CVE-2026-42208은 LiteLLM AI 게이트웨이에 영향을 미치는 심각한 사전 인증 SQL 인젝션 취약점입니다.

이 취약점으로 인해 공격자는 인증 없이 백엔드 데이터베이스 쿼리를 악용하여 민감한 AI 인프라 데이터가 노출될 수 있습니다.


📦 영향을 받는 소프트웨어

  • LiteLLM
  • 취약한 버전: 1.81.16 → 1.83.6

🧨 취약점 유형

root@kitploit:~
SQL Injection (Pre-authentication)
  • 로그인 불필요 🚫
  • HTTP 요청 조작을 통해 악용 가능
  • 백엔드 데이터베이스 계층을 직접 공격

📊 심각도

🔴 치명적(Critical)

  • CVSS 점수: ~9.3 – 9.9
  • 노출될 경우 시스템 전체가 손상될 가능성이 높음

💥 잠재적 영향

악용될 경우 공격자는 다음을 수행할 수 있습니다:

  • 🔐 민감한 API 키 추출 (OpenAI, Anthropic 등)
  • 🗄️ 데이터베이스 레코드 읽기 또는 수정
  • ⚙️ 시스템 구성 변경
  • ☁️ AI 게이트웨이 인프라 손상
  • 🚪 더 깊은 시스템 접근을 위한 발판 마련

🧬 데모

CVE-2026-42208

📈 악용 현황

  • 🚨 공개 직후 활발히 악용됨
  • ⚡ 실제 환경에서 빠른 무기화가 관찰됨
  • 🎯 공격 대상: 노출된 LiteLLM 배포 환경

🛠️ 완화 조치

✅ 즉시 수정

다음 버전으로 업그레이드하세요:

root@kitploit:~
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)

🔐 보안 권장 사항

  • LiteLLM 엔드포인트에 대한 공개 접근 제한
  • 노출된 모든 API 키를 즉시 교체
  • 비정상적인 Authorization 헤더 모니터링
  • 네트워크 수준 접근 제어 활성화 (방화벽 / VPN)

🧾 요약

CVE-2026-42208은 LiteLLM의 영향력이 큰 SQL 인젝션 취약점으로, 인증되지 않은 공격자가 민감한 AI 자격 증명을 탈취하고 잠재적으로 전체 AI 인프라 배포 환경을 손상시킬 수 있습니다.

도구 다운로드