
Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de detección Sigma para pruebas autorizadas.
Espejo de distribución de HackSpeak. Este repositorio integra tres PoC/herramientas de detección públicos, con el código idéntico al de cada upstream.
⚠️ Contiene código de explotación real y herramientas de detección; solo para investigación de seguridad, verificación de vulnerabilidades y pruebas autorizadas. Ejecútelo en un entorno desechable y no lo utilice contra sistemas no autorizados.
CVE-2026-23479 es una vulnerabilidad de Use-After-Free(UAF) en Redis(redis-server) que puede provocar ejecución remota de código(RCE).
unblockClientOnKey()(src/blocked.c) no verifica el valor de retorno de processCommandAndResetClient() → el cliente bloqueado continúa accediendo a un puntero liberado tras ser expulsado → UAF;Este repositorio contiene tres PoC/herramientas independientes:
pduggusa-check/ — Detector seguro de versión de solo lecturacd pduggusa-check
python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
detection/, para la detección de registros SIEMv1c0mmrt-scanner/ — Herramienta de escaneo de vulnerabilidadescd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — PoC asistido por GDBredisexp.py(script de explotación)