Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
Tools/GitHubGitHub/44528zja/blackash-cve-2025-32023
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32023 - Remote Code Execution (RCE) in Redis 🚨

🧠 Überblick:

Eine kritische RCE-Sicherheitslücke in Redis (< 7.2.4), bei der Angreifer mit dem Befehl MODULE LOAD schädliche Module laden können.

🕳️ Sicherheitslückentyp:

Remote Code Execution (RCE)

💥 Auswirkungen:

Ein nicht authentifizierter Angreifer kann beliebigen Code ausführen und die volle Kontrolle über den Redis-Server erlangen.

🔓 Voraussetzungen für die Ausnutzung:

  • Redis ist dem Internet ausgesetzt 🌍
  • Es ist keine Authentifizierung eingerichtet (kein requirepass oder ACLs) ❌
  • Der Angreifer hat Schreibzugriff auf Redis 📝

🛠️ Angriffsschritte:

  1. Laden Sie eine schädliche .so-Datei (Shared Object) auf den Redis-Server hoch.
  2. Verwenden Sie den Befehl MODULE LOAD, um das Modul zu laden.
  3. Erzielen Sie Remote-Code-Ausführung 💣

🧪 Getestet auf:

Redis 7.2.3 und darunter

🚫 Nicht betroffen:

Redis 7.2.4 und höher

🛡️ Schritte zur Eindämmung:

  • ✅ Aktualisieren Sie auf Redis 7.2.4+
  • 🔐 Verwenden Sie ACLs oder setzen Sie ein starkes requirepass
  • 🧱 Blockieren Sie externen Zugriff über die Firewall
  • 📛 Deaktivieren Sie MODULE LOAD, falls nicht benötigt

⚠️ Sicherheitstipp:

Setzen Sie Redis niemals ohne ordnungsgemäße Authentifizierung, ACLs und Netzwerkbeschränkungen direkt dem Internet aus. Redis ist für den internen Gebrauch bestimmt.

🧩 CVSS-Score: 9.8 (Kritisch)

🧬 Entdeckt von: Sicherheitsforschern Anfang 2025.


Tool herunterladen