
CVE-2024-21513 用 PoC Snyk Security Research によって文書化されたオリジナルのエクスプロイト
CVE-2024-21513 は langchain-experimental の脆弱性で、検証されていない SQL クエリの結果が Python の eval() に渡され、SQL ベースの入力インジェクションによってリモートコード実行が可能になるというものです。
この PoC は、ユーザーが SQLite DB に座標を入力できる、インライン HTML を備えた非常に基本的な Flask アプリです。
ユーザーが y 値に悪意のあるペイロードを入力すると、脆弱な LangChain-Experimental 機能が x 値に基づいて y 値を取得し、その結果を eval() に渡して実行させます。
この PoC には、x = 10 を検索する SQL クエリを返すハードコードされた LLM が含まれています。
.
├── Dockerfile
├── README.md
├── app
│ ├── db.py
│ ├── exploit.db
│ ├── llm.py
│ ├── main.py
│ └── requirements.txt
└── docker-compose.yml
このエクスプロイトはコンテナ化されているため、実際の開発環境には影響を与えません。
Docker または Docker Compose がすでにインストールされていることを前提としています (WSL を使用している場合は、Docker で WSL2 設定が有効になっていることを確認してください)
git clone https://github.com/nskath/CVE-2024-21513cd CVE-2024-21513docker-compose up --buildlocalhost:5000 (127.0.0.1:5000) にアクセスしてくださいhttps://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df