Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23479 — Redis-UAF-RCE-PoC-Sammlung für CVE-2026-23479: Sicherer Versionsprüfer, Exploit-Modul, GDB-gestützter PoC und Sigma-Erkennungsregeln für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/hackspeak/cve-2026-23479
SchwachstellenscannerSchwachstellenanalyseExploitationPenetrationstestsEinbruchserkennungLernen & BildungDatenbanksicherheitBinary-Exploitation
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

Redis-UAF-RCE-PoC-Sammlung für CVE-2026-23479: Sicherer Versionsprüfer, Exploit-Modul, GDB-gestützter PoC und Sigma-Erkennungsregeln für autorisierte Tests.

Repository anzeigen
15vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23479 — Redis Use-After-Free RCE PoC-Sammlung

HackSpeak-Distributions-Mirror. Dieses Repository bündelt drei öffentliche PoC-/Erkennungstools; der Code ist identisch mit den jeweiligen Upstreams.

⚠️ Enthält tatsächlichen Exploit-Code und Erkennungstools; nur für Sicherheitsforschung, Schwachstellenvalidierung und autorisierte Tests gedacht. Nur in wegwerfbaren Umgebungen ausführen, nicht gegen nicht autorisierte Systeme verwenden.

Kurzbeschreibung der Schwachstelle

CVE-2026-23479 ist eine Use-After-Free-Schwachstelle (UAF) in Redis (redis-server), die Remote Code Execution (RCE) ermöglicht.

  • Grundursache: unblockClientOnKey() (src/blocked.c) prüft den Rückgabewert von processCommandAndResetClient() nicht → blockierte Clients greifen nach ihrer Entfernung weiterhin auf freigegebene Zeiger zu → UAF;
  • Exploit-Kette in drei Phasen: Lua-Skript leakt Heap-Zeiger → Heap-Grooming + UAF-Auslösung → GOT-Überschreibung für RCE;
  • Betroffene Versionen: ≥ 7.2.0 und < 8.6.3 (7.2.x, 7.4.x, 8.2.x, 8.4.x, 8.6.x);
  • Behobene Versionen: 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3 (2026-05-05);
  • CVSS: NVD ca. 8.8 (Hoch);
  • Entdecker: Team Xint Code (ZeroDay.Cloud, KI-gestütztes autonomes Sicherheitsanalyse-Tool).

Verzeichnisstruktur

Dieses Repository enthält drei separate PoCs/Werkzeuge:

1. pduggusa-check/ — Sicherer Nur-Lese-Versionsprüfer

  • Quelle: https://github.com/pduggusa/redis-cve-2026-23479-check
  • Lizenz: MIT
  • Zweck: Sichere Nur-Lese-Erkennung: liest lediglich die Redis-Version aus und bewertet, ob sie betroffen ist, löst die Schwachstelle nicht aus
  • Verwendung:
    root@kitploit:~
    cd pduggusa-check
    python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
    
  • Sigma-Regeln: Verzeichnis detection/, für die SIEM-Log-Erkennung

2. v1c0mmrt-scanner/ — Schwachstellen-Scanner

  • Quelle: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
  • Lizenz: Keine (vom Upstream nicht beigefügt)
  • Zweck: Erkennungstool für CVE-2026-23479, enthält Scanner- und Exploit-Modul
  • Verwendung:
    root@kitploit:~
    cd v1c0mmrt-scanner
    pip install -r requirements.txt
    python3 src/redis_cve_scanner.py
    

3. rizlmaulanaa-poc/ — GDB-gestützter PoC

  • Quelle: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • Lizenz: Keine (vom Upstream nicht beigefügt)
  • Zweck: GDB-gestützte UAF-Exploit-Demonstration (für Bildungs-/Laborzwecke)
  • Dateien: redisexp.py (Exploit-Skript)

Lizenz

  • pduggusa-check: MIT-Lizenz (unverändert vom Upstream übernommen)
  • v1c0mmrt-scanner / rizlmaulanaa-poc: Vom Upstream ist keine Lizenz beigefügt; dieses Mirror verwendet gemäß üblicher Verteilungspraxis die MIT-Lizenz, Copyright (c) 2026 HackSpeak, die Urheberrechte am Quellcode verbleiben bei den jeweiligen Originalautoren.

Haftungsausschluss

  • Nur für Sicherheitsforschung, Schwachstellenvalidierung und autorisierte Tests gedacht; nur in wegwerfbaren Umgebungen ausführen, nicht gegen nicht autorisierte Systeme verwenden.
  • Die vollständige RCE-Exploit-Kette erfordert Lua-Leak + Heap-Grooming + GOT-Überschreibung und ist von hoher Angriffskomplexität; einige Werkzeuge sind PoCs für Bildungszwecke.

Referenzlinks

  • Upstream-Quell-Repositories:
    • pduggusa-check:https://github.com/pduggusa/redis-cve-2026-23479-check
    • v1c0mmrt-scanner:https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • rizlmaulanaa-poc:https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • ZeroDay.cloud-Tiefenanalyse: Redis CVE-2026-23479 Deep Dive (Team Xint Code)
  • Redis-Fix-Commit: c14e9925
  • NVD: CVE-2026-23479
Tool herunterladen