Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32023 — استغلال لـ CVE-2025-32023 | Kitploit
أدوات/GitHubGitHub/lordbheem/cve-2025-32023
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHublordbheem/cve-2025-32023

CVE-2025-32023

استغلال لـ CVE-2025-32023

عرض المستودع
36منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32023

تنفيذ التعليمات البرمجية عن بُعد في عمليات HyperLogLog في Redis

ملخص الثغرة

CVE-2025-32023 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في قاعدة بيانات Redis، وتؤثر تحديدًا على معالجة عمليات بنية بيانات HyperLogLog. تسمح هذه الثغرة لمستخدم مُصادَق عليه بالتسبب في كتابة خارج الحدود على المكدس أو الكومة من خلال إرسال سلاسل مُعدّة بعناية، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية على الخادم. تنجم الثغرة عن تجاوز سعة عدد صحيح في معالجة ترميزات HyperLogLog المتناثرة. تم الإبلاغ عنها من قبل GitHub, Inc. (لم يُكشف عن المكتشف المحدد علنًا)، وهي موجودة في Redis منذ الإصدار 2.8.

  • معرّف CVE: CVE-2025-32023
  • المكوّن: Redis
  • النوع: تنفيذ تعليمات برمجية عن بُعد (RCE)
  • درجة CVSS: 7.0 (عالية)
  • اكتُشفت بواسطة: GitHub, Inc.

الأثر

يمكن لمهاجم مُصادَق عليه لديه حق الوصول إلى مثيل Redis معرّض للثغرة استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية على الخادم، مما قد يؤدي إلى اختراق كامل للنظام. قد يؤدي ذلك إلى وصول غير مصرح به إلى البيانات الحساسة، أو تثبيت أبواب خلفية دائمة، أو تعطيل الخدمات. تُعد هذه الثغرة بالغة الخطورة خاصة في البيئات التي يُستخدم فيها Redis للتخزين المؤقت عالي الأداء أو معالجة البيانات، إذ قد تعرّض البنية التحتية الحرجة للهجمات.

إثبات المفهوم

الاستغلال

يحتوي هذا المستودع على سكربت استغلال لثغرة CVE-2025-32023. استبدل الأوامر النموذجية أدناه بالتعليمات المحددة لتشغيل سكربتك.

# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>

ملاحظة: تأكد من تثبيت التبعيات اللازمة (مثل Python ومكتبات عملاء Redis). اختبر الاستغلال في بيئة مضبوطة لتجنب العواقب غير المقصودة.

الإصدارات المتأثرة

  • معرّضة للثغرة: من Redis 2.8 إلى الإصدارات السابقة لـ 8.0.3 و7.4.5 و7.2.10 و6.2.19
  • مصحّحة: Redis 8.0.3 و7.4.5 و7.2.10 و6.2.19 والإصدارات الأحدث
  • غير متأثرة: الإصدارات السابقة لـ 2.8

التخفيف

  • تحديث Redis: قم بالترقية إلى إصدار مصحّح (8.0.3 أو 7.4.5 أو 7.2.10 أو 6.2.19، حسب فرعك) لمعالجة الثغرة.
  • تقييد أوامر HyperLogLog: استخدم قوائم التحكم في الوصول (ACLs) في Redis لمنع تنفيذ الأوامر المتعلقة بـ HyperLogLog (مثل PFADD وPFCOUNT وPFMERGE). مثال على إعداد ACL:
    ACL SETUSER username -~pf*
    
  • أمان الشبكة: قيّد الوصول الشبكي إلى مثيلات Redis، مما يسمح للعملاء الموثوقين فقط بالاتصال.
  • مراقبة السجلات: فعّل التسجيل وراقب سجلات Redis بحثًا عن استخدام مشبوه لأوامر HyperLogLog.
  • مبدأ الامتياز الأقل: تأكد من تكوين مستخدمي Redis بأقل الصلاحيات اللازمة لتقليل سطح الهجوم.
  • تدقيق الإعدادات: راجع تكوينات Redis بانتظام لضمان إعدادات آمنة، خاصة في البيئات التي تحتوي على مثيلات مواجهة للجمهور أو متعددة المستخدمين.

التفاصيل الفنية

ينشأ أصل الثغرة من تجاوز سعة عدد صحيح في معالجة ترميزات HyperLogLog المتناثرة. وتحديدًا، عند التكرار على بيانات HyperLogLog المتناثرة، يمكن أن يفيض عدّاد الطول (int i) إلى قيمة سالبة بسبب إدخال غير صالح، مما يؤدي إلى كتابة خارج الحدود على المكدس أو الكومة. يمكن استغلال ذلك لإفساد الذاكرة وتنفيذ تعليمات برمجية عشوائية، اعتمادًا على السياق (على سبيل المثال، يستخدم hllMerge بنى مخصصة على المكدس، بينما يستخدم hllSparseToDense بنى مخصصة على الكومة).

تم إصلاح المشكلة في Redis بإضافة فحوصات للحدود وتصحيح معالجة عدّادات الطول في عمليات HyperLogLog. يتضمن الالتزام التالي الإصلاح: Redis Commit 50188747.

المراجع

  • إدخال NVD
  • استشارة أمان GitHub
  • التزام إصلاح Redis
  • تنبيه أمان RedPacket
  • مقال مجتمع DEV

ملاحظات الاستخدام

  • الإفصاح المسؤول: يُقدَّم سكربت الاستغلال هذا للأغراض التعليمية والاختبارية فقط. لا تستخدمه في بيئات الإنتاج أو ضد أنظمة دون إذن صريح.
  • إعداد البيئة: تأكد من اختبار الاستغلال في بيئة معزولة لمنع الأضرار غير المقصودة.
  • التخصيص: حدّث قسم إثبات المفهوم بالأوامر والتبعيات الدقيقة المطلوبة لتشغيل سكربتك.
  • الإبلاغ: إذا حددت نواقل هجوم جديدة أو تحسينات لهذا الاستغلال، ففكر في المساهمة في المستودع أو الإبلاغ عن النتائج بمسؤولية.

الحالة الحالية

حتى 10 يوليو 2025، لم يُبلَغ عن استغلال واسع النطاق لثغرة CVE-2025-32023 في البيئات الفعلية. ومع ذلك، يتوفر كود إثبات مفهوم علني، مما يزيد من خطر الهجمات المستهدفة. يُنصح مستخدمو Redis بتطبيق التصحيحات فورًا وتنفيذ إجراءات التخفيف الموصى بها لتأمين أنظمتهم.

تنزيل الأداة