
PoC для CVE-2024-21513
PoC для CVE-2024-21513 Оригинальный эксплойт задокументирован Snyk Security Research
CVE-2024-21513 — это уязвимость в langchain-experimental, где непроверенные результаты SQL-запросов передавались в eval() Python, что позволяет удаленно выполнять код через внедрение SQL-инъекций в ввод.
Этот PoC представляет собой простое Flask-приложение с встроенным HTML, где пользователи могут вводить координаты в SQLite БД.
Если пользователь вводит вредоносную нагрузку в значение y, уязвимая функция LangChain-Experimental извлекает значение y на основе значения x и передает результат в eval(), что приводит к его выполнению.
В этом PoC используется жестко заданная LLM, которая возвращает SQL-запрос для поиска, где x = 10.
.
├── Dockerfile
├── README.md
├── app
│ ├── db.py
│ ├── exploit.db
│ ├── llm.py
│ ├── main.py
│ └── requirements.txt
└── docker-compose.yml
Этот эксплойт контейнеризирован, чтобы не затрагивать вашу реальную среду разработки.
Я предполагаю, что у вас уже установлены Docker и/или Docker Compose (убедитесь, что конфигурация WSL2 включена в Docker, если вы используете WSL)
git clone https://github.com/nskath/CVE-2024-21513cd CVE-2024-21513docker-compose up --buildlocalhost:5000 (127.0.0.1:5000)