与补丁赛跑:LiteLLM 四条利用链的演进
starlabs.sg | 研究 | #vulnerability-research | #ai-infrastructure | #pwn2own | #exploit-chain | #litellm | #llm-gateway
摘要
为备战 Pwn2Own Berlin 2026,我们在目标不断被打补丁的情况下,跨四个 LiteLLM 版本开发出四条完整的全链利用。
- 发布时间
- 收录时间
相关内容
博客 ·
blog.trailofbits.com
作为新员工发现NVIDIA Triton中的内存损坏漏洞
Trail of Bits 新入职工程师通过 Semgrep 静态分析与手动验证,在 NVIDIA Triton Inference Server 中发现两个可远程利用的内存损坏漏洞(CVE-2025-23310、CVE-2025-23311,CVSS 9.8),源于 HTTP 分块传输编码处理缺陷,已在 25.07 版本修复。
漏洞 ·
wiz.io
Off Guard:攻破 LiteLLM——从身份验证绕过到云环境失陷
Wiz Research 扫描约 3,000 个公网 LiteLLM 实例:近十分之一接受默认主密钥 sk-1234 或完全无认证;串联 MCP 认证绕过(CVE-2026-59822,已列入 KEV 并在野利用)与自定义代码护栏 RCE(CVE-2026-59821)即可直达 root、窃取云凭据。
博客 ·
blog.viettelcybersecurity.com
Pwn2Own 2021 Microsoft Exchange Exploit Chain
Viettel 研究员复盘其 Pwn2Own 2021 Microsoft Exchange 利用链:Autodiscover 前端服务的未认证 SSRF(以 LocalSystem 权限向后端发送任意请求)+ PowerShell 后端认证绕过(以管理员执行任意 cmdlet)+ OAB 后端任意文件写入(投放 Webshell)实现 RCE;前两个漏洞与 Orange Tsai 的 ProxyShell 重复,最终仅获部分获胜,文章并深入解析了 Exchange MDB 与 OAB 协议内部。
研究 ·
starlabs.sg
[CVE-2025-39964] 我是如何抢在 Copy Fail 之前发现价值 113,337 美元的 AF_ALG Linux 本地提权漏洞的
本文回顾 CVE-2025-39964:Linux 内核 AF_ALG 加密套接字中的竞态条件导致 scatterlist 越界访问,结合 usercopy 预言机制,普通用户可实现本地提权至 root,并能逃逸 Docker 容器控制宿主机。该漏洞自 2011 年左右即存在,经负责任披露并作为 Google kernelCTF 提交获得 113,337 美元奖励,发现时间早于同样基于 AF_ALG 的 Copy Fail。
研究 ·
starlabs.sg
Dirty Cert:Cisco Smart Software Manager 被静默修补的 RCE 漏洞
作者在 Cisco Smart Software Manager(CSSM)的 nginx 证书上传功能中发现一个认证后 RCE:openssl 证书校验经由 childProcess.execSync 执行,构造恶意 TLS 证书即可实现命令注入,且可通过自签 CSR 绕过多层校验逻辑。该漏洞在报告完成前已被 10-202608 升级静默修复,文章详细分析了利用路径与官方补丁方式。
研究 ·
starlabs.sg
当 AI 让 0-Day 用起来像 N-Day
作者借助 AI 在 Linux net/sched 子系统发现一个 UAF 漏洞并编写 LPE 利用,针对 TyphoonPwn 2026 的 CentOS 9 目标完成优化。AI 加速了漏洞发现与利用迭代,但深入的子系统知识依然关键。
Skip to content