Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21513 — CVE-2024-21513 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/nskath/cve-2024-21513
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubnskath/cve-2024-21513

CVE-2024-21513

CVE-2024-21513 के लिए PoC

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21513

CVE-2024-21513 के लिए PoC मूल शोषण का दस्तावेज़ीकरण Snyk Security Research द्वारा किया गया

एक्सप्लॉइट

CVE-2024-21513, langchain-experimental में एक कमजोरी है जहाँ असत्यापित SQL क्वेरी परिणाम Python के eval() को पारित किए जाते थे, जिससे SQL-आधारित इनपुट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन संभव हो जाता है।

PoC संरचना

यह PoC एक बहुत ही बुनियादी Flask ऐप है जिसमें इनलाइन HTML है, जहाँ उपयोगकर्ता SQLite DB में निर्देशांक दर्ज कर सकते हैं।

यदि कोई उपयोगकर्ता y मान में एक दुर्भावनापूर्ण पेलोड दर्ज करता है, तो एक संवेदनशील LangChain-Experimental सुविधा x मान के आधार पर y मान प्राप्त करेगी और परिणाम को eval() को पारित करेगी, जिससे वह निष्पादित हो जाता है।

इस PoC में एक हार्ड-कोडेड LLM है जो x = 10 खोजने के लिए SQL क्वेरी लौटाता है।

उदाहरण:

  1. DB में कई नियमित निर्देशांक जोड़ें
  2. उसी फॉर्म के माध्यम से DB में बिंदु (10, print("You've been pwned!)) जोड़ें
  3. /debug रूट की जाँच करके देखें कि सभी बिंदु मौजूद हैं या नहीं
  4. /query फ़ंक्शन में x = 10 वाला डेटा माँगें (आप जो भी पूछें, SQL परिणाम हमेशा एक जैसा होता है)

फ़ाइल संरचना

root@kitploit:~
.
├── Dockerfile
├── README.md
├── app
│   ├── db.py
│   ├── exploit.db
│   ├── llm.py
│   ├── main.py
│   └── requirements.txt
└── docker-compose.yml

इसे कैसे चलाएं

यह एक्सप्लॉइट कंटेनरीकृत है ताकि यह आपके वास्तविक डेवलपमेंट एनवायरनमेंट पर कुछ भी प्रभाव न डाले।

मान लीजिए कि आपके पास Docker और/या Docker Compose पहले से इंस्टॉल है (यदि आप WSL उपयोग कर रहे हैं तो Docker में WSL2 कॉन्फिग चालू है यह सुनिश्चित करें)

चलाने के चरण:

  1. git clone https://github.com/nskath/CVE-2024-21513
  2. cd CVE-2024-21513
  3. docker-compose up --build
  4. localhost:5000 (127.0.0.1:5000) पर जाएँ

एक्सप्लॉइट का वीडियो:

https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df

टूल डाउनलोड करें