Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21513 — CVE-2024-21513 的 PoC | Kitploit
工具/GitHubGitHub/nskath/cve-2024-21513
漏洞分析代码分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubnskath/cve-2024-21513

CVE-2024-21513

CVE-2024-21513 的 PoC

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21513

CVE-2024-21513 的概念验证(PoC) 漏洞利用原始文档由 Snyk 安全研究团队提供

漏洞利用

CVE-2024-21513 是 langchain-experimental 中的一个漏洞:未经验证的 SQL 查询结果被传递给 Python 的 eval() 函数,从而通过基于 SQL 的输入注入实现远程代码执行。

PoC 结构

本 PoC 是一个极其基础的 Flask 应用,内嵌 HTML,用户可以在 SQLite 数据库中输入坐标。

如果用户在 y 值中输入恶意载荷,有漏洞的 LangChain-Experimental 功能会根据 x 值获取 y 值,并将结果传递给 eval() 导致其被执行。

此 PoC 硬编码了一个 LLM,该 LLM 返回用于查找 x = 10 的 SQL 查询。

示例:

  1. 向数据库添加多个常规坐标
  2. 通过同一个表单向数据库添加点 (10, print("You've been pwned!))
  3. 通过 /debug 路由检查点是否全部存在
  4. 在 /query 函数中查询 x = 10 的数据(你问什么不重要,SQL 结果总是相同)

文件结构

.
├── Dockerfile
├── README.md
├── app
│   ├── db.py
│   ├── exploit.db
│   ├── llm.py
│   ├── main.py
│   └── requirements.txt
└── docker-compose.yml

如何运行

此漏洞利用已容器化,因此不会影响你的实际开发环境。

我假定你已经安装了 Docker 和/或 Docker Compose(如果使用 WSL,请确保在 Docker 中启用 WSL2 配置)

运行步骤:

  1. git clone https://github.com/nskath/CVE-2024-21513
  2. cd CVE-2024-21513
  3. docker-compose up --build
  4. 访问 localhost:5000(127.0.0.1:5000)

漏洞利用视频:

https://github.com/user-attachments/assets/7ad27115-411a-467f-b649-2b3508b6f5df

下载工具