Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
langgrinch-cve-2025-68664-analysis — LangChain सीरियलाइज़ेशन इंजेक्शन भेद्यता CVE-2025-68664 का तकनीकी विश्लेषण। | Kitploit
उपकरण/GitHubGitHub/johnnyzhou666/langgrinch-cve-2025-68664-analysis
भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाAI सुरक्षा
GitHubjohnnyzhou666/langgrinch-cve-2025-68664-analysis

langgrinch-cve-2025-68664-analysis

LangChain सीरियलाइज़ेशन इंजेक्शन भेद्यता CVE-2025-68664 का तकनीकी विश्लेषण।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LangGrinch भेद्यता विश्लेषण: CVE-2025-68664

अवलोकन

इस रिपॉजिटरी में CVE-2025-68664 का तकनीकी विश्लेषण रिपोर्ट शामिल है, जिसे LangGrinch के रूप में भी जाना जाता है, जो LangChain Core को प्रभावित करने वाली एक सीरियलाइज़ेशन इंजेक्शन भेद्यता है।

रिपोर्ट भेद्यता की पृष्ठभूमि, मूल कारण, शोषण प्रवाह, खतरा मॉडल, शमन रणनीतियाँ, और LLM-आधारित अनुप्रयोगों पर वास्तविक दुनिया के सुरक्षा प्रभाव की व्याख्या करती है।

शामिल विषय

  • LangChain सीरियलाइज़ेशन और डी-सीरियलाइज़ेशन
  • असुरक्षित डी-सीरियलाइज़ेशन / CWE-502
  • LLM अनुप्रयोग सुरक्षा
  • वितरण पथ के रूप में प्रॉम्प्ट इंजेक्शन
  • गोपनीय जानकारी (secret) उजागर होने का जोखिम
  • STRIDE खतरा मॉडलिंग
  • शमन और सुरक्षित कोडिंग प्रथाएँ

रिपोर्ट

पूरी रिपोर्ट यहाँ उपलब्ध है:

  • LangGrinch CVE-2025-68664 रिपोर्ट

मुख्य निष्कर्ष

  • अविश्वसनीय उपयोगकर्ता इनपुट, LLM आउटपुट, टूल प्रतिक्रियाएँ और मेटाडेटा को विश्वसनीय सीरियलाइज़्ड ऑब्जेक्ट के रूप में नहीं माना जाना चाहिए।
  • अनुप्रयोगों को संवेदनशील LangChain Core संस्करणों को अपग्रेड करना चाहिए।
  • पर्यावरण-आधारित गोपनीय जानकारी समाधान जैसी संवेदनशील सुविधाएँ प्रतिबंधित की जानी चाहिए।
  • डेवलपर्स को डी-सीरियलाइज़ेशन से पहले संरचित डेटा को मान्य और सैनिटाइज़ करना चाहिए।
  • संभावित जोखिम के बाद रनटाइम निगरानी और गोपनीय जानकारी रोटेशन महत्वपूर्ण बचाव उपाय हैं।
  • अस्वीकरण

    यह परियोजना केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। यह अनधिकृत पहुँच या वास्तविक दुनिया के शोषण के निर्देश प्रदान नहीं करती है।

    टूल डाउनलोड करें