
PoC pour CVE-2024-21513
PoC pour CVE-2024-21513 Exploit original documenté par Snyk Security Research
CVE-2024-21513 est une vulnérabilité dans langchain-experimental où des résultats de requêtes SQL non validés sont passés à eval() de Python, permettant une exécution de code à distance via une injection d'entrée basée sur SQL.
Ce PoC est une application Flask très basique avec du HTML intégré où les utilisateurs peuvent saisir des coordonnées dans une base de données SQLite.
Si un utilisateur entre une charge utile malveillante dans la valeur y, une fonctionnalité vulnérable de LangChain-Experimental récupérera la valeur y en fonction de la valeur x et passera le résultat à eval(), ce qui provoque son exécution.
Ce PoC contient un LLM codé en dur qui renvoie la requête SQL pour trouver où x = 10.
.
├── Dockerfile
├── README.md
├── app
│ ├── db.py
│ ├── exploit.db
│ ├── llm.py
│ ├── main.py
│ └── requirements.txt
└── docker-compose.yml
Cet exploit est conteneurisé afin de ne pas affecter votre environnement de développement réel.
Je suppose que Docker et/ou Docker Compose sont déjà installés (assurez-vous que la configuration WSL2 est activée dans Docker si vous utilisez WSL)
git clone https://github.com/nskath/CVE-2024-21513cd CVE-2024-21513docker-compose up --buildlocalhost:5000 (127.0.0.1:5000)https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df