Sploitus

Exploit for CVE-2024-8309

kitploit · 2026-08-26

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIADLEVY-CVE-2024-8309
# Доказательство концепции уязвимости CVE-2024–8309 в Langchain

## Обзор

Данная настройка демонстрирует доказательство концепции (PoC) уязвимости внедрения промптов в классе `GraphCypherQAChain`, которая позволяет выполнять SQL-инъекции в базе данных Neo4j.

![PoC CVE](https://assets.kitploit.com/production/public/readmes/28427/7854efffde4240a3ede43862aad537fbb50706c0efa498db2e8efeb242406220.gif)

### Компоненты:

  1. **Neo4j Database** : Запускает Neo4j.
  2. **Backend (FastAPI)** : Взаимодействует с Neo4j с помощью Langchain.
  3. **Frontend (Streamlit)** : Простой интерфейс для взаимодействия с бэкендом.



## Использование

  1. Клонируйте этот репозиторий.
  2. Настройте файл .env 

root@kitploit:~
         
         AZURE_API_KEY=
         AZURE_CHAT_DEPLOYMENT=
         AZURE_ENDPOINT=
         
         OPENAI_API_KEY=
         LLM_PROVIDER= # "azure, openai"
         

  3. Запустите службы: 

root@kitploit:~
         
         docker-compose build
         docker-compose up