BEGIN_PAYLOAD20260529
文章概览
这项研究以 Pwn2Own Berlin 2026 的 LiteLLM 目标为背景,记录了研究过程中围绕四个连续版本构造完整利用链的过程。随着漏洞被修复和攻击面发生变化,利用思路也从认证绕过、权限提升逐步演变到新的信息泄露与代码执行路径。
利用链演进
- LiteLLM 1.82.3:从数据库异常处理与认证逻辑切入,组合模板注入或 Python 沙箱逃逸实现代码执行。
- LiteLLM 1.83.7:利用元数据校验缺口、路由前缀匹配和用户角色更新问题,从低权限用户提升至代理管理员。
- LiteLLM 1.83.10:围绕 onboarding token 与团队邀请权限重新构造提权路径。
- LiteLLM 1.83.14:通过未被完整覆盖的环境变量访问路径与响应通道完成敏感信息获取。
文章重点不仅是单个漏洞,也包括补丁变化如何影响攻击链,以及研究人员如何根据新的代码路径持续调整利用策略。
阅读原文
完整的技术分析、代码片段、利用过程与补丁时间线请阅读 STAR Labs 原文:
Race Against The Patch: The Evolution of Four Exploit Chains in LiteLLM ↗
c
EOFCHECKSUM_OK
// EXTERNAL_CHANNEL
讨论与补充