Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23479 — مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/hackspeak/cve-2026-23479
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقكشف التسللالتعلم والتعليمأمن قواعد البياناتاستغلال الملفات الثنائية
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23479 — مجموعة Redis Use-After-Free RCE PoC

صورة توزيع HackSpeak. يجمع هذا المستودع ثلاث أدوات PoC/كشف عامة, والكود مطابق لكل مستودع أصلي (upstream).

⚠️ يحتوي على كود استغلال فعلي وأدوات كشف; مخصص لأغراض البحث الأمني والتحقق من الثغرات والاختبار المصرح به فقط. يُرجى التشغيل في بيئة قابلة للتدمير, ولا تستخدمه ضد أنظمة غير مصرح بها.

ملخص الثغرة

CVE-2026-23479 هي ثغرة Use-After-Free (UAF) في Redis (redis-server) ويمكن أن تؤدي إلى تنفيذ رمز عن بُعد (RCE).

  • السبب الجذري: unblockClientOnKey() (src/blocked.c) لا يتحقق من القيمة المُرجَعة من processCommandAndResetClient() ← بعد إخلاء العميل المحظور، يستمر الوصول إلى مؤشر مُحرَّر (freed pointer) ← UAF؛
  • سلسلة الاستغلال بثلاث مراحل: كشف مؤشر الكومة عبر سكربت Lua ← heap grooming + تشغيل UAF ← الكتابة فوق GOT لتحقيق RCE؛
  • الإصدارات المتأثرة: ≥ 7.2.0 وأقل من 8.6.3 (7.2.x، 7.4.x، 8.2.x، 8.4.x، 8.6.x)؛
  • الإصدارات المُصححة: 7.2.14، 7.4.9، 8.2.6، 8.4.3، 8.6.3 (2026-05-05)؛
  • CVSS: حوالي 8.8 حسب NVD (High)؛
  • المكتشف: Team Xint Code (ZeroDay.Cloud، أداة تحليل أمني ذاتية تعمل بالذكاء الاصطناعي).

هيكل الدليل

يحتوي هذا المستودع على ثلاث أدوات PoC/كشف مستقلة:

1. pduggusa-check/ — مُتحقّق إصدار آمن للقراءة فقط

  • المصدر: https://github.com/pduggusa/redis-cve-2026-23479-check
  • الترخيص: MIT
  • الغرض: فحص آمن للقراءة فقط، يقرأ إصدار Redis فقط ويحدد ما إذا كان متأثرًا، دون تشغيل الثغرة
  • الاستخدام:
    root@kitploit:~
    cd pduggusa-check
    python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
    
  • قاعدة Sigma: دليل detection/ للكشف في سجلات SIEM

2. v1c0mmrt-scanner/ — أداة فحص الثغرات

  • المصدر: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
  • الترخيص: لا يوجد (غير مرفق من upstream)
  • الغرض: أداة كشف ثغرة CVE-2026-23479، تتضمن ماسحًا ووحدة استغلال (exploit)
  • الاستخدام:
    root@kitploit:~
    cd v1c0mmrt-scanner
    pip install -r requirements.txt
    python3 src/redis_cve_scanner.py
    

3. rizlmaulanaa-poc/ — PoC بمساعدة GDB

  • المصدر: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • الترخيص: لا يوجد (غير مرفق من upstream)
  • الغرض: عرض استغلال UAF بمساعدة GDB (لأغراض تعليمية/مخبرية)
  • الملف: redisexp.py (سكربت الاستغلال)

الترخيص

  • pduggusa-check: MIT License (محفوظ كما هو من upstream)
  • v1c0mmrt-scanner / rizlmaulanaa-poc: لم يُرفق المشروع الأصلي (upstream) ترخيصًا، لذا تعتمد هذه المرآة وفقًا لتقاليد التوزيع MIT License، Copyright (c) 2026 HackSpeak، وحقوق كود المصدر محفوظة لمؤلفيها الأصليين.

إخلاء المسؤولية

  • مخصص فقط للبحث الأمني والتحقق من الثغرات والاختبار المصرح به؛ يُرجى التشغيل في بيئة قابلة للتدمير، ولا تستخدمه ضد أنظمة غير مصرح بها.
  • تتطلب سلسلة استغلال RCE الكاملة تسريب Lua + heap grooming + الكتابة فوق GOT؛ تعقيد الهجوم مرتفع نسبيًا؛ بعض الأدوات هي PoC لأغراض تعليمية.

الروابط المرجعية

  • المستودعات الأصلية (upstream):
    • pduggusa-check: https://github.com/pduggusa/redis-cve-2026-23479-check
    • v1c0mmrt-scanner: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • rizlmaulanaa-poc: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • تحليل معمّق من ZeroDay.cloud: Redis CVE-2026-23479 Deep Dive (Team Xint Code)
  • إصلاح Redis (commit): c14e9925
  • NVD: CVE-2026-23479
تنزيل الأداة