Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Reproduce-CVE-2024-21513 — Démontre CVE-2024-21513 dans langchain-experimental, montrant l'exécution de code arbitraire via eval() de VectorSQLDatabaseChain sur des valeurs récupérées. Inclut la configuration, l'utilisation et la démonstration de l'exploit pour la recherche en sécurité éducative. | Kitploit
Outils/GitHubGitHub/savagesanta11/reproduce-cve-2024-21513
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et ÉducationSécurité des Bases de Données
GitHubsavagesanta11/reproduce-cve-2024-21513

Reproduce-CVE-2024-21513

Démontre CVE-2024-21513 dans langchain-experimental, montrant l'exécution de code arbitraire via eval() de VectorSQLDatabaseChain sur des valeurs récupérées. Inclut la configuration, l'utilisation et la démonstration de l'exploit pour la recherche en sécurité éducative.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reproduire-CVE-2024-21513

Aperçu

Ce projet démontre la vulnérabilité CVE-2024-21513 dans le package langchain-experimental, spécifiquement dans les versions >=0.0.15 et <0.0.21. La vulnérabilité permet l'exécution de code arbitraire via le composant VectorSQLDatabaseChain lors de la récupération des valeurs de la base de données, en raison de l'utilisation de eval() sur toutes les valeurs récupérées.

Procédure pour reproduire la vulnérabilité

Cette application vous permet de discuter avec une base de données SQL contenant des informations sur les films (ID, Titre, Réalisateur, Année, Note)

  • Se connecte à une base de données PostgreSQL en utilisant l'utilitaire SQLDatabase de langchain.
  • Utilise les modèles GPT d'OpenAI pour la génération de requêtes SQL.
  • Exploite VectorSQLDatabaseChain pour le traitement des requêtes de la base de données.
  • Implémente une étape de validation de requête pour vérifier les erreurs SQL courantes.
  • Installation

    Prérequis

    • Python 3.8+
    • Base de données PostgreSQL (ou toute base de données compatible SQL)
    • Clé API OpenAI

    Configuration

    1. Créez un environnement virtuel (optionnel mais recommandé)
      root@kitploit:~
      python -m venv venv
      source venv/bin/activate 
      
    2. Installez les dépendances
      root@kitploit:~
      pip install -r requirements.txt
      
    3. Configurez les variables d'environnement Mettez à jour le fichier .env à la racine du projet (bien que cela ne soit pas sécurisé, j'ai fourni l'URI de la base de données PostgreSQL déployée sur Supabase pour plus de commodité) :
      root@kitploit:~
      OPENAI_API_KEY=your-openai-api-key
      
    4. Exécutez l'application
      root@kitploit:~
      streamlit run app.py
      

    Déploiement Docker

    Pour exécuter l'application dans un conteneur Docker :

    1. Construisez l'image Docker :
      root@kitploit:~
      docker build -t streamlit-app .
      
    2. Exécutez le conteneur :
      root@kitploit:~
      docker run -p 8501:8501 streamlit-app
      

    Utilisation

    • Saisissez une requête SQL dans la zone de texte.
    • Cliquez sur Soumettre pour exécuter la requête.
    • Le résultat de la base de données s'affichera.

    Démonstration de l'exploit

    Pour vérifier la vulnérabilité, saisissez une charge utile malveillante dans le champ de requête SQL. J'ai utilisé une charge utile très simple pour cette démonstration : Ajoutez un film avec le titre print("hacked") avec le réalisateur Hacker, année 2019, id 65 et note 6 Si vulnérable, cela imprimera "hacked" sur le serveur.

    Pires conséquences possibles de l'attaque

    Si le code vulnérable est exécuté :

    • Exfiltration de données – L'attaquant peut lire des fichiers sensibles (/etc/passwd, .env, etc.).
    • Déni de service (DoS) – L'attaquant peut supprimer des fichiers, utiliser des boucles infinies ou consommer des ressources système.
    • Installation de porte dérobée – L'attaquant peut établir une persistance en téléchargeant et en exécutant des logiciels malveillants.

    Références

    • CVE-2024-21513 - NVD
    • LangChain Security Advisory
    • GitHub Issue & Fix

    Avertissement

    Ce projet est destiné uniquement à des fins éducatives et de recherche en sécurité. Ne l'utilisez pas sur des systèmes non autorisés.

    Télécharger l’outil