
Redis-UAF-RCE-PoC-Sammlung für CVE-2026-23479: Sicherer Versionsprüfer, Exploit-Modul, GDB-gestützter PoC und Sigma-Erkennungsregeln für autorisierte Tests.
HackSpeak-Distributions-Mirror. Dieses Repository bündelt drei öffentliche PoC-/Erkennungstools; der Code ist identisch mit den jeweiligen Upstreams.
⚠️ Enthält tatsächlichen Exploit-Code und Erkennungstools; nur für Sicherheitsforschung, Schwachstellenvalidierung und autorisierte Tests gedacht. Nur in wegwerfbaren Umgebungen ausführen, nicht gegen nicht autorisierte Systeme verwenden.
CVE-2026-23479 ist eine Use-After-Free-Schwachstelle (UAF) in Redis (redis-server), die Remote Code Execution (RCE) ermöglicht.
unblockClientOnKey() (src/blocked.c) prüft den Rückgabewert von processCommandAndResetClient() nicht → blockierte Clients greifen nach ihrer Entfernung weiterhin auf freigegebene Zeiger zu → UAF;Dieses Repository enthält drei separate PoCs/Werkzeuge:
pduggusa-check/ — Sicherer Nur-Lese-Versionsprüfercd pduggusa-check
python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
detection/, für die SIEM-Log-Erkennungv1c0mmrt-scanner/ — Schwachstellen-Scannercd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — GDB-gestützter PoCredisexp.py (Exploit-Skript)