Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21513 — PoC для CVE-2024-21513 | Kitploit
Инструменты/GitHubGitHub/nskath/cve-2024-21513
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubnskath/cve-2024-21513

CVE-2024-21513

PoC для CVE-2024-21513

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21513

PoC для CVE-2024-21513 Оригинальный эксплойт задокументирован Snyk Security Research

Эксплойт

CVE-2024-21513 — это уязвимость в langchain-experimental, где непроверенные результаты SQL-запросов передавались в eval() Python, что позволяет удаленно выполнять код через внедрение SQL-инъекций в ввод.

Структура PoC

Этот PoC представляет собой простое Flask-приложение с встроенным HTML, где пользователи могут вводить координаты в SQLite БД.

Если пользователь вводит вредоносную нагрузку в значение y, уязвимая функция LangChain-Experimental извлекает значение y на основе значения x и передает результат в eval(), что приводит к его выполнению.

В этом PoC используется жестко заданная LLM, которая возвращает SQL-запрос для поиска, где x = 10.

Пример:

  1. Добавьте несколько обычных координат в БД
  2. Добавьте точку (10, print("You've been pwned!)) в БД через ту же форму
  3. Проверьте, все ли точки на месте, зайдя на маршрут /debug
  4. Запросите данные, где x = 10, в функции /query (что вы спрашиваете, не важно, результат SQL всегда одинаков)

Структура файлов

root@kitploit:~
.
├── Dockerfile
├── README.md
├── app
│   ├── db.py
│   ├── exploit.db
│   ├── llm.py
│   ├── main.py
│   └── requirements.txt
└── docker-compose.yml

Как запустить

Скачать инструмент

Этот эксплойт контейнеризирован, чтобы не затрагивать вашу реальную среду разработки.

Я предполагаю, что у вас уже установлены Docker и/или Docker Compose (убедитесь, что конфигурация WSL2 включена в Docker, если вы используете WSL)

Шаги для запуска:

  1. git clone https://github.com/nskath/CVE-2024-21513
  2. cd CVE-2024-21513
  3. docker-compose up --build
  4. Перейдите по адресу localhost:5000 (127.0.0.1:5000)

Видео эксплойта:

https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df