Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
redis-cve-2026-23479-check — إصدار آمن للقراءة فقط من مدقق الإصدارات + قاعدة Sigma لثغرة Redis CVE-2026-23479 (use-after-free مع مصادقة → تنفيذ تعليمات برمجية عن بُعد). ابحث عن الحالات المكشوفة، وصحّح الثغرة قبل حدوث الهجوم. بواسطة DugganUSA. | Kitploit
أدوات/GitHubGitHub/pduggusa/redis-cve-2026-23479-check
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكويناستخبارات التهديداتالاستجابة للحوادث
GitHubpduggusa/redis-cve-2026-23479-check

redis-cve-2026-23479-check

إصدار آمن للقراءة فقط من مدقق الإصدارات + قاعدة Sigma لثغرة Redis CVE-2026-23479 (use-after-free مع مصادقة → تنفيذ تعليمات برمجية عن بُعد). ابحث عن الحالات المكشوفة، وصحّح الثغرة قبل حدوث الهجوم. بواسطة DugganUSA.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

redis-cve-2026-23479-check

مُدقق إصدار آمن، للقراءة فقط لـ CVE-2026-23479 — استخدام-after-free في كود عميل الحظر في Redis الذي يسمح لمستخدم مُصادق بالوصول إلى تنفيذ تعليمات برمجية عن بُعد على المضيف.

لا يقوم باستغلال الثغرة. يتصل، ويصادق اختياريًا، ويشغّل أمر INFO server للقراءة فقط، ويحلل الإصدار، ويقارنه بقائمة الإصدارات المُصلحة. لا يرسل أبدًا أمر حظر ولا يلمس مسار الكود الضعيف. استخدمه فقط ضد الحالات التي تمتلكها أو مُصرّح لك صراحةً باختبارها.

لماذا هذا مهم

كلمة "مُصادق" تبدو مطمئنة حتى تتذكر كيف يُشحن Redis فعليًا: لسنوات كان الإعداد الافتراضي هو بدون كلمة مرور، وحتى الآن هو صندوق التخزين المؤقت/الطابور/الجلسة الموثوق به الذي لا يجدر بأحد حمايته جدارًا ناريًا داخليًا. تنفيذ تعليمات برمجية عن بُعد مُصادق عليه لمكون يمكن لكل خادم تطبيق الوصول إليه بالفعل، على شبكة مسطحة، هو طريق سريع للحركة الجانبية. وحتى كتابة هذه السطور لا يوجد PoC عام — مما يعني أنك على اليسار من الانفجار. هذا هو أرخص موقف يمكن للمدافع الوقوف فيه. استخدمه: ابحث عن حالاتك المكشوفة وصحّحها قبل أن يصل الاستغلال.

الثغرة

  • CVE-2026-23479 · استخدام-after-free في معالجة العميل المحظور. عندما يتم طرد عميل محظور أثناء إعادة تنفيذ أمر محظور، يمكن لمستخدم مُصادق تشغيل UAF → RCE محتمل.
  • تم تقديمه: Redis 7.2.0. موجود في كل فرع مستقر حتى إصلاحات 2026-05-05.
  • CVSS: 8.8 (NVD, CVSS 3.1) · 7.7 (Redis, CVSS 4.0).
  • تم الإصلاح في: 6.2.22, 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3.

الاستخدام

لا تبعيات — فقط Python 3.

root@kitploit:~
python3 check.py <host> [-p PORT] [-a PASSWORD] [--user ACL_USER] [--tls] [--insecure]

أمثلة:

root@kitploit:~
python3 check.py 127.0.0.1
python3 check.py redis.internal -p 6380 -a "$REDIS_PASSWORD"
python3 check.py redis.example.com --tls            # يتم التحقق من الشهادة افتراضيًا
python3 check.py redis.internal --tls --insecure    # شهادة ذاتية التوقيع داخلية (اختياري)

رمز الخروج هو 0 عندما يكون مصححًا/غير متأثر و1 عندما يلزم إجراء (ضعيف / تحقق)، لذا فهو يتكامل مباشرة مع CI:

root@kitploit:~
python3 check.py "$REDIS_HOST" -a "$REDIS_PASSWORD" || echo "::warning::Redis needs the CVE-2026-23479 patch"

إذا قال ضعيف

  1. قم بالترقية إلى الإصدار المُصلح لفرعك (أعلاه).
  2. لأي شيء لا يمكنك تصحيحه فوريًا: اطلب المصادقة وقم بتدوير كلمة المرور، وضع منفذ Redis خلف سياسة الشبكة بحيث لا تصل إليه سوى الخدمات التي تحتاجه — وليس شبكة VLAN بأكملها. إذا لم يتمكن المهاجم من الوصول إلى المنفذ ولا يمكنه المصادقة، فإن UAF المُصادق عليه هو ثغرة لا يمكن لمسها.

اكتشاف الاستغلال

انظر detection/redis-cve-2026-23479.sigma.yml — قاعدة Sigma قائمة على المضيف تكتشف نتيجة أي Redis RCE (عملية redis-server التي تُنشئ شل أو عملية فرعية غير متوقعة)، وهو أكثر متانة بكثير من محاولة التعرف على حزم الاستغلال الدقيقة.


مدعوم من ذكاء التهديدات DugganUSA — أكثر من 1M من مؤشرات التهديد (IOCs)، تغذية STIX 2.1، طبقة مجانية. analytics.dugganusa.com · نحن نُرسل الدرع، وليس السيف.

تنزيل الأداة