Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2024-8309 — Prova de conceito demonstrando injeção de prompt no GraphCypherQAChain do Langchain levando a injeção de SQL em bancos de dados Neo4j. Inclui configuração baseada em Docker com backend FastAPI e frontend Streamlit para testes educacionais. | Kitploit
Prova de conceito demonstrando injeção de prompt no GraphCypherQAChain do Langchain levando a injeção de SQL em bancos de dados Neo4j. Inclui configuração baseada em Docker com backend FastAPI e frontend Streamlit para testes educacionais.
Prova de Conceito para a Vulnerabilidade Langchain CVE-2024–8309
Visão Geral
Esta configuração demonstra uma prova de conceito para a vulnerabilidade de injeção de prompt na classe GraphCypherQAChain que permite injeção de SQL em um banco de dados Neo4j.
Componentes:
Banco de Dados Neo4j: Executa o Neo4j.
Backend (FastAPI): Interage com o Neo4j usando Langchain.
Frontend (Streamlit): Interface simples para interagir com o backend.