Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21513 — PoC for CVE-2024-21513 | Kitploit
Ferramentas/GitHubGitHub/nskath/cve-2024-21513
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubnskath/cve-2024-21513

CVE-2024-21513

PoC for CVE-2024-21513

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21513

PoC para CVE-2024-21513 Exploit original documentado pela Snyk Security Research

Exploit

CVE-2024-21513 é uma vulnerabilidade no langchain-experimental onde resultados de consultas SQL não validados foram passados para eval() do Python, permitindo execução remota de código através de injeção de entrada baseada em SQL.

Estrutura do PoC

Este PoC é um aplicativo Flask muito básico com HTML inline onde os usuários podem inserir coordenadas em um banco de dados SQLite.

Se um usuário inserir um payload malicioso no valor y, um recurso vulnerável do LangChain-Experimental buscará o valor y baseado no valor x e passará o resultado para eval(), que faz com que seja executado.

Este PoC tem um LLM codificado que retorna a consulta SQL para encontrar onde x = 10.

Exemplo:

  1. Adicione várias coordenadas regulares ao banco de dados
  2. Adicione o ponto (10, print("You've been pwned!)) ao banco de dados através do mesmo formulário
  3. Verifique se todos os pontos estão lá acessando a rota /debug
  4. Solicite dados onde x = 10 na função /query (o que você perguntar não importa, o resultado SQL é sempre o mesmo)

File Structure

root@kitploit:~
.
├── Dockerfile
├── README.md
├── app
│   ├── db.py
│   ├── exploit.db
│   ├── llm.py
│   ├── main.py
│   └── requirements.txt
└── docker-compose.yml

Como Executar Isso

Este exploit está containerizado para não impactar nada no seu ambiente de desenvolvimento real.

Presumo que você já tenha Docker e/ou Docker Compose instalados (certifique-se de que a configuração WSL2 está ativada no Docker se você estiver usando WSL)

Passos para Executar:

  1. git clone https://github.com/nskath/CVE-2024-21513
  2. cd CVE-2024-21513
  3. docker-compose up --build
  4. Visite localhost:5000 (127.0.0.1:5000)

Vídeo do Exploit:

https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df

Baixar ferramenta