
مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.
صورة توزيع HackSpeak. يجمع هذا المستودع ثلاث أدوات PoC/كشف عامة, والكود مطابق لكل مستودع أصلي (upstream).
⚠️ يحتوي على كود استغلال فعلي وأدوات كشف; مخصص لأغراض البحث الأمني والتحقق من الثغرات والاختبار المصرح به فقط. يُرجى التشغيل في بيئة قابلة للتدمير, ولا تستخدمه ضد أنظمة غير مصرح بها.
CVE-2026-23479 هي ثغرة Use-After-Free (UAF) في Redis (redis-server) ويمكن أن تؤدي إلى تنفيذ رمز عن بُعد (RCE).
unblockClientOnKey() (src/blocked.c) لا يتحقق من القيمة المُرجَعة من processCommandAndResetClient() ← بعد إخلاء العميل المحظور، يستمر الوصول إلى مؤشر مُحرَّر (freed pointer) ← UAF؛يحتوي هذا المستودع على ثلاث أدوات PoC/كشف مستقلة:
pduggusa-check/ — مُتحقّق إصدار آمن للقراءة فقطcd pduggusa-check
python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
detection/ للكشف في سجلات SIEMv1c0mmrt-scanner/ — أداة فحص الثغراتcd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — PoC بمساعدة GDBredisexp.py (سكربت الاستغلال)