¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2024-8309 — Prueba de concepto que demuestra inyección de prompt en GraphCypherQAChain de Langchain que lleva a inyección SQL en bases de datos Neo4j. Incluye configuración basada en Docker con backend FastAPI y frontend Streamlit para pruebas educativas. | Kitploit
Prueba de concepto que demuestra inyección de prompt en GraphCypherQAChain de Langchain que lleva a inyección SQL en bases de datos Neo4j. Incluye configuración basada en Docker con backend FastAPI y frontend Streamlit para pruebas educativas.
Prueba de Concepto para la Vulnerabilidad CVE-2024–8309 de Langchain
Descripción general
Esta configuración demuestra una prueba de concepto de la vulnerabilidad de inyección de prompts en la clase GraphCypherQAChain que permite la inyección de SQL en una base de datos Neo4j.
Componentes:
Base de datos Neo4j: Ejecuta Neo4j.
Backend (FastAPI): Interactúa con Neo4j usando Langchain.
Frontend (Streamlit): Interfaz simple para interactuar con el backend.