
إصدار آمن للقراءة فقط من مدقق الإصدارات + قاعدة Sigma لثغرة Redis CVE-2026-23479 (use-after-free مع مصادقة → تنفيذ تعليمات برمجية عن بُعد). ابحث عن الحالات المكشوفة، وصحّح الثغرة قبل حدوث الهجوم. بواسطة DugganUSA.
مُدقق إصدار آمن، للقراءة فقط لـ CVE-2026-23479 — استخدام-after-free في كود عميل الحظر في Redis الذي يسمح لمستخدم مُصادق بالوصول إلى تنفيذ تعليمات برمجية عن بُعد على المضيف.
لا يقوم باستغلال الثغرة. يتصل، ويصادق اختياريًا، ويشغّل أمر
INFO serverللقراءة فقط، ويحلل الإصدار، ويقارنه بقائمة الإصدارات المُصلحة. لا يرسل أبدًا أمر حظر ولا يلمس مسار الكود الضعيف. استخدمه فقط ضد الحالات التي تمتلكها أو مُصرّح لك صراحةً باختبارها.
كلمة "مُصادق" تبدو مطمئنة حتى تتذكر كيف يُشحن Redis فعليًا: لسنوات كان الإعداد الافتراضي هو بدون كلمة مرور، وحتى الآن هو صندوق التخزين المؤقت/الطابور/الجلسة الموثوق به الذي لا يجدر بأحد حمايته جدارًا ناريًا داخليًا. تنفيذ تعليمات برمجية عن بُعد مُصادق عليه لمكون يمكن لكل خادم تطبيق الوصول إليه بالفعل، على شبكة مسطحة، هو طريق سريع للحركة الجانبية. وحتى كتابة هذه السطور لا يوجد PoC عام — مما يعني أنك على اليسار من الانفجار. هذا هو أرخص موقف يمكن للمدافع الوقوف فيه. استخدمه: ابحث عن حالاتك المكشوفة وصحّحها قبل أن يصل الاستغلال.
6.2.22, 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3.لا تبعيات — فقط Python 3.
python3 check.py <host> [-p PORT] [-a PASSWORD] [--user ACL_USER] [--tls] [--insecure]
أمثلة:
python3 check.py 127.0.0.1
python3 check.py redis.internal -p 6380 -a "$REDIS_PASSWORD"
python3 check.py redis.example.com --tls # يتم التحقق من الشهادة افتراضيًا
python3 check.py redis.internal --tls --insecure # شهادة ذاتية التوقيع داخلية (اختياري)
رمز الخروج هو 0 عندما يكون مصححًا/غير متأثر و1 عندما يلزم إجراء (ضعيف / تحقق)، لذا فهو يتكامل مباشرة مع CI:
python3 check.py "$REDIS_HOST" -a "$REDIS_PASSWORD" || echo "::warning::Redis needs the CVE-2026-23479 patch"
انظر detection/redis-cve-2026-23479.sigma.yml — قاعدة Sigma قائمة على المضيف تكتشف نتيجة أي Redis RCE (عملية redis-server التي تُنشئ شل أو عملية فرعية غير متوقعة)، وهو أكثر متانة بكثير من محاولة التعرف على حزم الاستغلال الدقيقة.
مدعوم من ذكاء التهديدات DugganUSA — أكثر من 1M من مؤشرات التهديد (IOCs)، تغذية STIX 2.1، طبقة مجانية. analytics.dugganusa.com · نحن نُرسل الدرع، وليس السيف.