Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42208 — CVE-2026-40487 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-42208
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность APIБезопасность ИИБезопасность Баз Данных
GitHub0xblackash/cve-2026-42208

CVE-2026-42208

CVE-2026-40487

Репозиторий
144 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

✦ CVE-2026-42208 — критическая SQL-инъекция в LiteLLM

Хакеры могут злоупотребить ролью администратора Agent ID для захвата субъектов-службы (12) (1)

🧭 Обзор

CVE-2026-42208 — это критическая уязвимость SQL-инъекции до аутентификации, затрагивающая AI-шлюз LiteLLM.

Она позволяет злоумышленникам эксплуатировать запросы к серверной базе данных без аутентификации, что потенциально раскрывает конфиденциальные данные AI-инфраструктуры.


📦 Затронутое ПО

  • LiteLLM
  • Уязвимые версии: 1.81.16 → 1.83.6

🧨 Тип уязвимости

root@kitploit:~
SQL Injection (Pre-authentication)
  • Вход не требуется 🚫
  • Эксплуатируется путём манипуляции HTTP-запросами
  • Нацелена непосредственно на уровень серверной базы данных

📊 Серьёзность

🔴 Критическая

  • Оценка CVSS: ~9.3 – 9.9
Скачать инструмент
  • Высокая вероятность полной компрометации системы при наличии открытого доступа

  • 💥 Потенциальное воздействие

    При эксплуатации злоумышленники могут:

    • 🔐 Извлекать конфиденциальные API-ключи (OpenAI, Anthropic и др.)
    • 🗄️ Читать или изменять записи базы данных
    • ⚙️ Изменять конфигурацию системы
    • ☁️ Компрометировать инфраструктуру AI-шлюза
    • 🚪 Получать плацдарм для более глубокого доступа к системе

    🧬 Демонстрация

    CVE-2026-42208

    📈 Статус эксплуатации

    • 🚨 Активно эксплуатируется вскоре после раскрытия
    • ⚡ Наблюдается быстрое создание эксплойтов в реальных атаках
    • 🎯 Цели: открытые развёртывания LiteLLM

    🛠️ Меры по снижению риска

    ✅ Немедленное исправление

    Обновитесь до:

    root@kitploit:~
    LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
    

    🔐 Рекомендации по безопасности

    • Ограничьте публичный доступ к конечным точкам LiteLLM
    • Немедленно ротируйте все раскрытые API-ключи
    • Отслеживайте в журналах необычные заголовки Authorization
    • Включите контроль доступа на уровне сети (межсетевые экраны / VPN)

    🧾 Резюме

    CVE-2026-42208 — это высокоопасная уязвимость SQL-инъекции в LiteLLM, которая позволяет неаутентифицированным злоумышленникам извлекать конфиденциальные учётные данные AI и потенциально ставить под угрозу целые развёртывания AI-инфраструктуры.