Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
Herramientas/GitHubGitHub/44528zja/blackash-cve-2025-32023
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32023 - Ejecución Remota de Código en Redis (RCE) 🚨

🧠 Resumen:

Una vulnerabilidad crítica de RCE que afecta a Redis (< 7.2.4), donde los atacantes pueden cargar módulos maliciosos utilizando el comando MODULE LOAD.

🕳️ Tipo de Vulnerabilidad:

Ejecución Remota de Código (RCE)

💥 Impacto:

Un atacante no autenticado puede ejecutar código arbitrario y obtener el control total del servidor Redis.

🔓 Requisitos para la Explotación:

  • Redis está expuesto a internet 🌍
  • No se ha establecido autenticación (sin requirepass ni ACLs) ❌
  • El atacante tiene acceso de escritura a Redis 📝
Descargar herramienta

🛠️ Pasos del Ataque:

  1. Subir un archivo malicioso .so (objeto compartido) al servidor Redis.
  2. Usar el comando MODULE LOAD para cargar el módulo.
  3. Lograr ejecución remota de código 💣

🧪 Probado en:

Redis 7.2.3 y anteriores

🚫 No Afectado:

Redis 7.2.4 y posteriores

🛡️ Medidas de Mitigación:

  • ✅ Actualizar a Redis 7.2.4+
  • 🔐 Usar ACLs o establecer un requirepass fuerte
  • 🧱 Bloquear el acceso externo mediante firewall
  • 📛 Deshabilitar MODULE LOAD si no es necesario

⚠️ Consejo de Seguridad:

Nunca expongas Redis directamente a internet sin autenticación adecuada, ACLs y restricciones de red. Redis está diseñado para ser interno.

🧩 Puntuación CVSS: 9.8 (Crítico)

🧬 Descubierto por: Investigadores de seguridad a principios de 2025.