## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIADLEVY-CVE-2024-8309
# Доказательство концепции уязвимости CVE-2024–8309 в Langchain
## Обзор
Данная настройка демонстрирует доказательство концепции (PoC) уязвимости внедрения промптов в классе `GraphCypherQAChain`, которая позволяет выполнять SQL-инъекции в базе данных Neo4j.

### Компоненты:
1. **Neo4j Database** : Запускает Neo4j.
2. **Backend (FastAPI)** : Взаимодействует с Neo4j с помощью Langchain.
3. **Frontend (Streamlit)** : Простой интерфейс для взаимодействия с бэкендом.
## Использование
1. Клонируйте этот репозиторий.
2. Настройте файл .env
root@kitploit:~
AZURE_API_KEY=
AZURE_CHAT_DEPLOYMENT=
AZURE_ENDPOINT=
OPENAI_API_KEY=
LLM_PROVIDER= # "azure, openai"
3. Запустите службы:
root@kitploit:~
docker-compose build
docker-compose up