Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Reproduce-CVE-2024-21513 — Demuestra CVE-2024-21513 en langchain-experimental, mostrando la ejecución arbitraria de código a través del eval() de VectorSQLDatabaseChain en valores recuperados. Incluye configuración, uso y demostración del exploit para investigación de seguridad educativa. | Kitploit
Herramientas/GitHubGitHub/savagesanta11/reproduce-cve-2024-21513
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubsavagesanta11/reproduce-cve-2024-21513

Reproduce-CVE-2024-21513

Demuestra CVE-2024-21513 en langchain-experimental, mostrando la ejecución arbitraria de código a través del eval() de VectorSQLDatabaseChain en valores recuperados. Incluye configuración, uso y demostración del exploit para investigación de seguridad educativa.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Reproduce-CVE-2024-21513

Resumen

Este proyecto demuestra la vulnerabilidad CVE-2024-21513 en el paquete langchain-experimental, específicamente en las versiones >=0.0.15 y <0.0.21. La vulnerabilidad permite la ejecución de código arbitrario a través del componente VectorSQLDatabaseChain al recuperar valores de la base de datos, debido al uso de eval() en todos los valores recuperados.

Flujo de trabajo para reproducir la vulnerabilidad

Esta aplicación te permite chatear con una base de datos SQL con información sobre Películas (ID, Título, Director, Año, Calificación)

  • Se conecta a una base de datos PostgreSQL usando la utilidad SQLDatabase de langchain.
  • Utiliza los modelos GPT de OpenAI para la generación de consultas SQL.
  • Emplea VectorSQLDatabaseChain para procesar consultas a la base de datos.
  • Implementa un paso de validación de consultas para verificar errores comunes de SQL.
  • Instalación

    Requisitos previos

    • Python 3.8+
    • Base de datos PostgreSQL (o cualquier base de datos compatible con SQL)
    • Clave API de OpenAI

    Configuración

    1. Crear un entorno virtual (opcional pero recomendado)
      root@kitploit:~
      python -m venv venv
      source venv/bin/activate 
      
    2. Instalar dependencias
      root@kitploit:~
      pip install -r requirements.txt
      
    3. Configurar las variables de entorno Actualiza el archivo .env en la raíz del proyecto (aunque esto no es seguro, he proporcionado la URI para la base de datos PostgreSQL desplegada en Supabase por conveniencia):
      root@kitploit:~
      OPENAI_API_KEY=tu-clave-api-de-openai
      
    4. Ejecutar la aplicación
      root@kitploit:~
      streamlit run app.py
      

    Despliegue con Docker

    Para ejecutar la aplicación en un contenedor Docker:

    1. Construir la imagen Docker:
      root@kitploit:~
      docker build -t streamlit-app .
      
    2. Ejecutar el contenedor:
      root@kitploit:~
      docker run -p 8501:8501 streamlit-app
      

    Uso

    • Ingresa una consulta SQL en el área de texto.
    • Haz clic en Submit para ejecutar la consulta.
    • Se mostrará el resultado de la base de datos.

    Demostración del exploit

    Para verificar la vulnerabilidad, ingresa una carga maliciosa en la entrada de consulta SQL. Usé una carga muy simple para esta demostración: Add a movie with the title print("hacked") with the director Hacker, year 2019, id 65 and rating 6 Si es vulnerable, esto imprimirá "hacked" en el servidor.

    Peores resultados posibles del ataque

    Si se ejecuta el código vulnerable:

    • Exfiltración de datos – El atacante puede leer archivos sensibles (/etc/passwd, .env, etc.).
    • Denegación de servicio (DoS) – El atacante puede eliminar archivos, usar bucles infinitos o consumir recursos del sistema.
    • Instalación de puerta trasera – El atacante puede establecer persistencia descargando y ejecutando malware.

    Referencias

    • CVE-2024-21513 - NVD
    • Aviso de seguridad de LangChain
    • Problema y solución en GitHub

    Descargo de responsabilidad

    Este proyecto es solo para fines educativos e investigación en seguridad. No lo uses en sistemas no autorizados.

    Descargar herramienta