Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xblackash/cve-2026-42208
漏洞分析漏洞利用Web应用程序漏洞利用API 安全AI 安全数据库安全
GitHub0xblackash/cve-2026-42208

CVE-2026-42208

CVE-2026-40487

查看仓库
144个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

✦ CVE-2026-42208 - LiteLLM 中的严重 SQL 注入漏洞

攻击者可利用 Agent ID 管理员角色劫持服务主体 (12) (1)

🧭 概述

CVE-2026-42208 是一个影响 LiteLLM AI 网关的严重的预认证 SQL 注入漏洞。

它允许攻击者在无需认证的情况下利用后端数据库查询,可能暴露敏感的 AI 基础设施数据。


📦 受影响软件

  • LiteLLM
  • 受影响版本:1.81.16 → 1.83.6

🧨 漏洞类型

root@kitploit:~
SQL 注入(预认证)
  • 无需登录 🚫
  • 可通过 HTTP 请求操作进行利用
  • 直接针对后端数据库层

📊 严重等级

🔴 严重

  • CVSS 评分:~9.3 – 9.9
  • 如果暴露,极有可能导致整个系统被攻陷

💥 潜在影响

如果被利用,攻击者可能:

  • 🔐 提取敏感 API 密钥(OpenAI、Anthropic 等)
  • 🗄️ 读取或修改数据库记录
  • ⚙️ 更改系统配置
  • ☁️ 危及 AI 网关基础设施
  • 🚪 获得进一步系统访问的立足点

🧬 演示

CVE-2026-42208

📈 利用状态

  • 🚨 披露后不久即被积极利用
  • ⚡ 观察到在野快速武器化
  • 🎯 目标:暴露的 LiteLLM 部署

🛠️ 缓解措施

✅ 立即修复

升级到:

root@kitploit:~
LiteLLM >= 1.83.7(推荐:1.83.10 稳定版)

🔐 安全建议

  • 限制对 LiteLLM 端点的公共访问
  • 立即轮换所有暴露的 API 密钥
  • 监控日志中异常的 Authorization 头
  • 启用网络级访问控制(防火墙/VPN)

🧾 总结

CVE-2026-42208 是 LiteLLM 中的一个高影响力的 SQL 注入漏洞,它使未认证的攻击者能够提取敏感的 AI 凭据,并可能危害整个 AI 基础设施的部署。

下载工具