Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2024-8309 — Proof-of-Concept, der Prompt-Injection in Langchains GraphCypherQAChain demonstriert, was zu SQL-Injection in Neo4j-Datenbanken führt. Enthält Docker-basiertes Setup mit FastAPI-Backend und Streamlit-Frontend für Bildungstests. | Kitploit
Proof-of-Concept, der Prompt-Injection in Langchains GraphCypherQAChain demonstriert, was zu SQL-Injection in Neo4j-Datenbanken führt. Enthält Docker-basiertes Setup mit FastAPI-Backend und Streamlit-Frontend für Bildungstests.
Proof of Concept für die Langchain CVE-2024–8309 Schwachstelle
Übersicht
Dieses Setup demonstriert einen Proof of Concept für die Prompt-Injection-Schwachstelle in der GraphCypherQAChain-Klasse, die SQL-Injection in einer Neo4j-Datenbank ermöglicht.
Komponenten:
Neo4j-Datenbank: Führt Neo4j aus.
Backend (FastAPI): Interagiert mit Neo4j über Langchain.
Frontend (Streamlit): Einfache Oberfläche zur Interaktion mit dem Backend.