Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21513 — PoC für CVE-2024-21513 | Kitploit
Tools/GitHubGitHub/nskath/cve-2024-21513
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubnskath/cve-2024-21513

CVE-2024-21513

PoC für CVE-2024-21513

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21513

PoC für CVE-2024-21513 Ursprünglicher Exploit dokumentiert von Snyk Security Research

Exploit

CVE-2024-21513 ist eine Schwachstelle in langchain-experimental, bei der nicht validierte SQL-Abfrageergebnisse an Pythons eval() übergeben wurden, was eine Remote-Code-Ausführung durch SQL-basierte Eingabeinjektion ermöglicht.

PoC-Struktur

Dieser PoC ist eine sehr einfache Flask-App mit Inline-HTML, in der Benutzer Koordinaten in eine SQLite-Datenbank eingeben können.

Wenn ein Benutzer eine schädliche Nutzlast im y-Wert eingibt, ruft eine anfällige LangChain-Experimental-Funktion den y-Wert basierend auf dem x-Wert ab und übergibt das Ergebnis an eval(), was dessen Ausführung bewirkt.

Dieser PoC hat ein fest codiertes LLM, das die SQL-Abfrage zum Auffinden von x = 10 zurückgibt.

Beispiel:

  1. Fügen Sie mehrere normale Koordinaten zur Datenbank hinzu
  2. Fügen Sie den Punkt (10, print("You've been pwned!)) über dasselbe Formular zur Datenbank hinzu
  3. Überprüfen Sie, ob alle Punkte vorhanden sind, indem Sie die Route /debug aufrufen
  4. Fragen Sie nach Daten mit x = 10 in der /query-Funktion (was Sie fragen, spielt keine Rolle, das SQL-Ergebnis ist immer dasselbe)

Dateistruktur

root@kitploit:~
.
├── Dockerfile
├── README.md
├── app
│   ├── db.py
│   ├── exploit.db
│   ├── llm.py
│   ├── main.py
│   └── requirements.txt
└── docker-compose.yml

So führen Sie dies aus

Dieser Exploit ist containerisiert, sodass er keine Auswirkungen auf Ihre tatsächliche Entwicklungsumgebung hat.

Ich gehe davon aus, dass Sie Docker und/oder Docker Compose bereits installiert haben (stellen Sie sicher, dass die WSL2-Konfiguration in Docker aktiviert ist, wenn Sie WSL verwenden).

Schritte zum Ausführen:

  1. git clone https://github.com/nskath/CVE-2024-21513
  2. cd CVE-2024-21513
  3. docker-compose up --build
  4. Besuchen Sie localhost:5000 (127.0.0.1:5000)

Video des Exploits:

https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df

Tool herunterladen