Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21513 — CVE-2024-21513 の PoC | Kitploit
ツール/GitHubGitHub/nskath/cve-2024-21513
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubnskath/cve-2024-21513

CVE-2024-21513

CVE-2024-21513 の PoC

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21513

CVE-2024-21513 用 PoC Snyk Security Research によって文書化されたオリジナルのエクスプロイト

エクスプロイト

CVE-2024-21513 は langchain-experimental の脆弱性で、検証されていない SQL クエリの結果が Python の eval() に渡され、SQL ベースの入力インジェクションによってリモートコード実行が可能になるというものです。

PoC の構造

この PoC は、ユーザーが SQLite DB に座標を入力できる、インライン HTML を備えた非常に基本的な Flask アプリです。

ユーザーが y 値に悪意のあるペイロードを入力すると、脆弱な LangChain-Experimental 機能が x 値に基づいて y 値を取得し、その結果を eval() に渡して実行させます。

この PoC には、x = 10 を検索する SQL クエリを返すハードコードされた LLM が含まれています。

例:

  1. 複数の通常の座標を DB に追加します
  2. 同じフォームで、点 (10, print("You've been pwned!)) を DB に追加します
  3. /debug ルートを確認して、すべての点が存在するかどうかを確認します
  4. /query 関数で x = 10 のデータを要求します (何を尋ねても、SQL の結果は常に同じです)

ファイル構成

root@kitploit:~
.
├── Dockerfile
├── README.md
├── app
│   ├── db.py
│   ├── exploit.db
│   ├── llm.py
│   ├── main.py
│   └── requirements.txt
└── docker-compose.yml

実行方法

このエクスプロイトはコンテナ化されているため、実際の開発環境には影響を与えません。

Docker または Docker Compose がすでにインストールされていることを前提としています (WSL を使用している場合は、Docker で WSL2 設定が有効になっていることを確認してください)

実行手順:

  1. git clone https://github.com/nskath/CVE-2024-21513
  2. cd CVE-2024-21513
  3. docker-compose up --build
  4. localhost:5000 (127.0.0.1:5000) にアクセスしてください

エクスプロイトの動画:

https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df

ツールをダウンロード