Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21513 — PoC pour CVE-2024-21513 | Kitploit
Outils/GitHubGitHub/nskath/cve-2024-21513
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubnskath/cve-2024-21513

CVE-2024-21513

PoC pour CVE-2024-21513

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21513

PoC pour CVE-2024-21513 Exploit original documenté par Snyk Security Research

Exploit

CVE-2024-21513 est une vulnérabilité dans langchain-experimental où des résultats de requêtes SQL non validés sont passés à eval() de Python, permettant une exécution de code à distance via une injection d'entrée basée sur SQL.

Structure du PoC

Ce PoC est une application Flask très basique avec du HTML intégré où les utilisateurs peuvent saisir des coordonnées dans une base de données SQLite.

Si un utilisateur entre une charge utile malveillante dans la valeur y, une fonctionnalité vulnérable de LangChain-Experimental récupérera la valeur y en fonction de la valeur x et passera le résultat à eval(), ce qui provoque son exécution.

Ce PoC contient un LLM codé en dur qui renvoie la requête SQL pour trouver où x = 10.

Exemple :

  1. Ajoutez plusieurs coordonnées régulières à la base de données
  2. Ajoutez le point (10, print("You've been pwned!)) à la base de données via le même formulaire
  3. Vérifiez que tous les points sont présents en consultant la route /debug
  4. Demandez des données où x = 10 dans la fonction /query (peu importe ce que vous demandez, le résultat SQL est toujours le même)

Structure des fichiers

root@kitploit:~
.
├── Dockerfile
├── README.md
├── app
│   ├── db.py
│   ├── exploit.db
│   ├── llm.py
│   ├── main.py
│   └── requirements.txt
└── docker-compose.yml

Comment exécuter ceci

Cet exploit est conteneurisé afin de ne pas affecter votre environnement de développement réel.

Je suppose que Docker et/ou Docker Compose sont déjà installés (assurez-vous que la configuration WSL2 est activée dans Docker si vous utilisez WSL)

Étapes à suivre :

  1. git clone https://github.com/nskath/CVE-2024-21513
  2. cd CVE-2024-21513
  3. docker-compose up --build
  4. Visitez localhost:5000 (127.0.0.1:5000)

Vidéo de l'exploit :

https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df

Télécharger l’outil