¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2026-23479 — Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de detección Sigma para pruebas autorizadas. | Kitploit
Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de detección Sigma para pruebas autorizadas.
CVE-2026-23479 — Colección de PoC de RCE mediante Use-After-Free en Redis
Espejo de distribución de HackSpeak. Este repositorio integra tres PoC/herramientas de detección públicos, con el código idéntico al de cada upstream.
⚠️ Contiene código de explotación real y herramientas de detección; solo para investigación de seguridad, verificación de vulnerabilidades y pruebas autorizadas. Ejecútelo en un entorno desechable y no lo utilice contra sistemas no autorizados.
Resumen de la vulnerabilidad
CVE-2026-23479 es una vulnerabilidad de Use-After-Free(UAF) en Redis(redis-server) que puede provocar ejecución remota de código(RCE).
Causa raíz: unblockClientOnKey()(src/blocked.c) no verifica el valor de retorno de processCommandAndResetClient() → el cliente bloqueado continúa accediendo a un puntero liberado tras ser expulsado → UAF;
Cadena de explotación en tres fases: el script Lua filtra punteros del heap → heap grooming + disparo de UAF → sobrescritura de GOT para lograr RCE;
Propósito: demostración de explotación de UAF asistida por GDB (con fines educativos/de laboratorio)
Archivo: redisexp.py(script de explotación)
Licencia
pduggusa-check: Licencia MIT(conservada tal cual del upstream)
v1c0mmrt-scanner / rizlmaulanaa-poc: el upstream no incluye LICENSE; siguiendo la convención de distribución, este espejo adopta la MIT License, Copyright (c) 2026 HackSpeak; los derechos de autor del código fuente pertenecen a sus respectivos autores originales.
Descargo de responsabilidad
Solo para investigación de seguridad, verificación de vulnerabilidades y pruebas autorizadas; ejecútelo en un entorno desechable y no lo utilice contra sistemas no autorizados.
La cadena de explotación RCE completa requiere el leak de Lua + heap grooming + sobrescritura de GOT, con una complejidad de ataque bastante alta; algunas herramientas son PoC con fines educativos.