
PoC para CVE-2024-21513
PoC para CVE-2024-21513 Exploit original documentado por Snyk Security Research
CVE-2024-21513 es una vulnerabilidad en langchain-experimental donde los resultados no validados de consultas SQL se pasaban a eval() de Python, permitiendo la ejecución remota de código mediante inyección de entrada basada en SQL.
Este PoC es una aplicación Flask muy básica con HTML en línea donde los usuarios pueden ingresar coordenadas en una base de datos SQLite.
Si un usuario ingresa una carga maliciosa en el valor y, una característica vulnerable de LangChain-Experimental obtendrá el valor y basado en el valor x y pasará el resultado a eval(), lo que provoca que se ejecute.
Este PoC tiene un LLM codificado que devuelve la consulta SQL para encontrar dónde x = 10.
.
├── Dockerfile
├── README.md
├── app
│ ├── db.py
│ ├── exploit.db
│ ├── llm.py
│ ├── main.py
│ └── requirements.txt
└── docker-compose.yml
Este exploit está contenerizado para que no afecte nada en tu entorno de desarrollo real.
Asumo que ya tienes Docker y/o Docker Compose instalados (asegúrate de que la configuración de WSL2 esté activada en Docker si estás usando WSL)
git clone https://github.com/nskath/CVE-2024-21513cd CVE-2024-21513docker-compose up --buildlocalhost:5000 (127.0.0.1:5000)https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df