Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-32023 — Exploit for CVE-2025-32023 | Kitploit
Tools/GitHubGitHub/lordbheem/cve-2025-32023
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHublordbheem/cve-2025-32023

CVE-2025-32023

Exploit for CVE-2025-32023

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32023

Remote Code Execution in Redis HyperLogLog-Operationen

Zusammenfassung der Schwachstelle

CVE-2025-32023 ist eine Remote Code Execution (RCE)-Schwachstelle in der Redis-Datenbank, die speziell die Verarbeitung von HyperLogLog-Datenstrukturoperationen betrifft. Dieser Fehler ermöglicht es einem authentifizierten Benutzer, durch das Senden manipulierter Zeichenfolgen einen Stack- oder Heap-basierten Out-of-Bounds-Schreibvorgang auszulösen, was potenziell zu einer beliebigen Codeausführung auf dem Server führen kann. Die Schwachstelle beruht auf einem Integer-Überlauf bei der Verarbeitung spärlicher HyperLogLog-Kodierungen. Sie wurde von GitHub, Inc. gemeldet (der genaue Entdecker wurde nicht öffentlich bekannt gegeben) und ist seit Redis Version 2.8 vorhanden.

  • CVE-ID: CVE-2025-32023
  • Komponente: Redis
  • Typ: Remote Code Execution (RCE)
  • CVSS-Score: 7.0 (Hoch)
  • Entdeckt von: GitHub, Inc.

Auswirkungen

Ein authentifizierter Angreifer mit Zugriff auf eine verwundbare Redis-Instanz kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem Server auszuführen, was möglicherweise zu einer vollständigen Kompromittierung des Systems führt. Dies könnte zu unbefugtem Zugriff auf sensible Daten, Installation von persistenten Hintertüren oder Störung von Diensten führen. Die Schwachstelle ist besonders kritisch in Umgebungen, in denen Redis für Hochleistungs-Caching oder Datenverarbeitung eingesetzt wird, da sie kritische Infrastrukturen Angriffen aussetzen kann.

Proof of Concept

Exploit

Dieses Repository enthält ein Exploit-Skript für CVE-2025-32023. Ersetzen Sie die unten stehenden Platzhalter-Befehle durch die spezifischen Anweisungen zum Ausführen Ihres Skripts.

root@kitploit:~
# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>

Hinweis: Stellen Sie sicher, dass die erforderlichen Abhängigkeiten installiert sind (z.B. Python, Redis-Client-Bibliotheken). Testen Sie das Exploit in einer kontrollierten Umgebung, um unbeabsichtigte Folgen zu vermeiden.

Betroffene Versionen

  • Verwundbar: Redis 2.8 bis Versionen vor 8.0.3, 7.4.5, 7.2.10 und 6.2.19
  • Gepatched: Redis 8.0.3, 7.4.5, 7.2.10, 6.2.19 und neuere
  • Nicht betroffen: Versionen vor 2.8

Gegenmaßnahmen

  • Redis aktualisieren: Upgrade auf eine gepatchte Version (8.0.3, 7.4.5, 7.2.10 oder 6.2.19, je nach Branch), um die Schwachstelle zu beheben.
  • HyperLogLog-Befehle einschränken: Verwenden Sie Redis Access Control Lists (ACLs), um die Ausführung von HyperLogLog-bezogenen Befehlen (z.B. PFADD, PFCOUNT, PFMERGE) zu blockieren. Beispiel-ACL-Konfiguration:
    root@kitploit:~
    ACL SETUSER username -~pf*
    
  • Netzwerksicherheit: Beschränken Sie den Netzwerkzugriff auf Redis-Instanzen und erlauben Sie nur vertrauenswürdigen Clients die Verbindung.
  • Protokolle überwachen: Aktivieren Sie die Protokollierung und überwachen Sie Redis-Protokolle auf verdächtige HyperLogLog-Befehlsnutzung.
  • Minimales Privileg: Stellen Sie sicher, dass Redis-Benutzer mit minimalen Berechtigungen konfiguriert sind, um die Angriffsfläche zu reduzieren.
  • Konfigurationen prüfen: Überprüfen Sie regelmäßig Redis-Konfigurationen auf sichere Einstellungen, insbesondere in Umgebungen mit öffentlich zugänglichen oder Multi-User-Instanzen.

Technische Details

Die Schwachstelle beruht auf einem Integer-Überlauf bei der Verarbeitung spärlicher HyperLogLog-Kodierungen. Insbesondere kann beim Iterieren über spärliche HyperLogLog-Daten der Längenzähler (int i) aufgrund fehlerhafter Eingabe auf einen negativen Wert überlaufen, was zu einem Out-of-Bounds-Schreibvorgang auf dem Stack oder Heap führt. Dies kann ausgenutzt werden, um den Speicher zu korrumpieren und beliebigen Code auszuführen, abhängig vom Kontext (z.B. verwendet hllMerge Stack-allozierte Strukturen, während hllSparseToDense Heap-allozierte Strukturen verwendet).

Das Problem wurde in Redis durch das Hinzufügen von Bereichsprüfungen und die Korrektur der Handhabung von Längenzählern in HyperLogLog-Operationen behoben. Die Korrektur ist im folgenden Commit enthalten: Redis Commit 50188747.

Referenzen

  • NVD-Eintrag
  • GitHub Security Advisory
  • Fix-Commit von Redis
  • RedPacket Security Alert
  • DEV Community Artikel

Hinweise zur Verwendung

  • Verantwortungsvolle Offenlegung: Dieses Exploit-Skript wird nur zu Bildungs- und Testzwecken bereitgestellt. Verwenden Sie es nicht in Produktionsumgebungen oder gegen Systeme ohne ausdrückliche Genehmigung.
  • Umgebungseinrichtung: Stellen Sie sicher, dass Sie das Exploit in einer abgeschotteten Umgebung testen, um unbeabsichtigte Schäden zu vermeiden.
  • Anpassung: Aktualisieren Sie den Abschnitt „Proof of Concept“ mit den genauen Befehlen und Abhängigkeiten, die zum Ausführen Ihres Skripts erforderlich sind.
  • Meldung: Wenn Sie neue Angriffsvektoren oder Verbesserungen für dieses Exploit identifizieren, ziehen Sie in Betracht, zum Repository beizutragen oder die Ergebnisse verantwortungsvoll zu melden.

Aktueller Status

Stand 10. Juli 2025 wurde keine weitverbreitete Ausnutzung von CVE-2025-32023 in freier Wildbahn gemeldet. Allerdings ist öffentlicher Proof-of-Concept-Code verfügbar, was das Risiko gezielter Angriffe erhöht. Redis-Benutzer werden dringend gebeten, Patches zeitnah anzuwenden und die empfohlenen Gegenmaßnahmen zu implementieren, um ihre Systeme zu sichern.

Tool herunterladen