Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21513 — إثبات المفهوم لـ CVE-2024-21513 | Kitploit
أدوات/GitHubGitHub/nskath/cve-2024-21513
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubnskath/cve-2024-21513

CVE-2024-21513

إثبات المفهوم لـ CVE-2024-21513

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21513

إثبات المفهوم لـ CVE-2024-21513 الاستغلال الأصلي موثّق من قبل Snyk Security Research

الاستغلال

CVE-2024-21513 هو ثغرة أمنية في langchain-experimental حيث يتم تمرير نتائج استعلامات SQL غير الموثّقة إلى دالة eval() في بايثون، مما يتيح تنفيذ تعليمات برمجية عن بُعد عبر حقن المدخلات المستندة إلى SQL.

بنية إثبات المفهوم

هذا الإثبات هو تطبيق Flask بسيط جدًا مع HTML مضمّن يمكن للمستخدمين من خلاله إدخال إحداثيات في قاعدة بيانات SQLite.

إذا أدخل المستخدم حمولة خبيثة في قيمة y، فستقوم ميزة LangChain-Experimental المعرضة للخطر بجلب قيمة y بناءً على قيمة x وتمرير النتيجة إلى eval() مما يؤدي إلى تنفيذها.

يحتوي هذا الإثبات على LLM مُرمَز بشكل ثابت يعيد استعلام SQL للبحث عن المكان الذي يكون فيه x = 10.

مثال:

  1. أضف عدة إحداثيات عادية إلى قاعدة البيانات
  2. أضف النقطة (10, print("You've been pwned!)) إلى قاعدة البيانات عبر نفس النموذج
  3. تحقق من وجود جميع النقاط عبر مسار /debug
  4. اطلب البيانات حيث يكون x = 10 في دالة /query (ما تطلبه لا يهم، نتيجة SQL تكون دائمًا نفسها)

بنية الملفات

root@kitploit:~
.
├── Dockerfile
├── README.md
├── app
│   ├── db.py
│   ├── exploit.db
│   ├── llm.py
│   ├── main.py
│   └── requirements.txt
└── docker-compose.yml

كيفية تشغيل هذا

هذا الاستغلال معزول في حاوية بحيث لا يؤثر على بيئة التطوير الفعلية لديك.

أفترض أنك قمت بتثبيت Docker و/أو Docker Compose بالفعل (تأكد من تفعيل إعداد WSL2 في Docker إذا كنت تستخدم WSL)

خطوات التشغيل:

  1. git clone https://github.com/nskath/CVE-2024-21513
  2. cd CVE-2024-21513
  3. docker-compose up --build
  4. قم بزيارة localhost:5000 (127.0.0.1:5000)

فيديو الاستغلال:

https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df

تنزيل الأداة