Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23479 — Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de detección Sigma para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/hackspeak/cve-2026-23479
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónSeguridad de Bases de DatosExplotación de Binarios
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de detección Sigma para pruebas autorizadas.

15hace 21 díasAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23479 — Colección de PoC de RCE mediante Use-After-Free en Redis

Espejo de distribución de HackSpeak. Este repositorio integra tres PoC/herramientas de detección públicos, con el código idéntico al de cada upstream.

⚠️ Contiene código de explotación real y herramientas de detección; solo para investigación de seguridad, verificación de vulnerabilidades y pruebas autorizadas. Ejecútelo en un entorno desechable y no lo utilice contra sistemas no autorizados.

Resumen de la vulnerabilidad

CVE-2026-23479 es una vulnerabilidad de Use-After-Free(UAF) en Redis(redis-server) que puede provocar ejecución remota de código(RCE).

  • Causa raíz: unblockClientOnKey()(src/blocked.c) no verifica el valor de retorno de processCommandAndResetClient() → el cliente bloqueado continúa accediendo a un puntero liberado tras ser expulsado → UAF;
  • Cadena de explotación en tres fases: el script Lua filtra punteros del heap → heap grooming + disparo de UAF → sobrescritura de GOT para lograr RCE;
  • Versiones afectadas: ≥ 7.2.0 y < 8.6.3(7.2.x, 7.4.x, 8.2.x, 8.4.x, 8.6.x);
  • Versiones corregidas: 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3(2026-05-05);
  • CVSS: según NVD, alrededor de 8.8(High);
  • Descubridor: Team Xint Code(ZeroDay.Cloud, herramienta autónoma de análisis de seguridad con IA).
  • Estructura del directorio

    Este repositorio contiene tres PoC/herramientas independientes:

    1. pduggusa-check/ — Detector seguro de versión de solo lectura

    • Fuente: https://github.com/pduggusa/redis-cve-2026-23479-check
    • Licencia: MIT
    • Propósito: detección segura de solo lectura; solo lee la versión de Redis y determina si está afectada, sin disparar la vulnerabilidad
    • Uso:
      root@kitploit:~
      cd pduggusa-check
      python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
      
    • Reglas Sigma: directorio detection/, para la detección de registros SIEM

    2. v1c0mmrt-scanner/ — Herramienta de escaneo de vulnerabilidades

    • Fuente: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • Licencia: ninguna (no incluida por el upstream)
    • Propósito: herramienta de detección de la vulnerabilidad CVE-2026-23479, con módulos de escáner y exploit
    • Uso:
      root@kitploit:~
      cd v1c0mmrt-scanner
      pip install -r requirements.txt
      python3 src/redis_cve_scanner.py
      

    3. rizlmaulanaa-poc/ — PoC asistido por GDB

    • Fuente: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
    • Licencia: ninguna (no incluida por el upstream)
    • Propósito: demostración de explotación de UAF asistida por GDB (con fines educativos/de laboratorio)
    • Archivo: redisexp.py(script de explotación)

    Licencia

    • pduggusa-check: Licencia MIT(conservada tal cual del upstream)
    • v1c0mmrt-scanner / rizlmaulanaa-poc: el upstream no incluye LICENSE; siguiendo la convención de distribución, este espejo adopta la MIT License, Copyright (c) 2026 HackSpeak; los derechos de autor del código fuente pertenecen a sus respectivos autores originales.

    Descargo de responsabilidad

    • Solo para investigación de seguridad, verificación de vulnerabilidades y pruebas autorizadas; ejecútelo en un entorno desechable y no lo utilice contra sistemas no autorizados.
    • La cadena de explotación RCE completa requiere el leak de Lua + heap grooming + sobrescritura de GOT, con una complejidad de ataque bastante alta; algunas herramientas son PoC con fines educativos.

    Enlaces de referencia

    • Repositorios fuente upstream:
      • pduggusa-check: https://github.com/pduggusa/redis-cve-2026-23479-check
      • v1c0mmrt-scanner: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
      • rizlmaulanaa-poc: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
    • Análisis en profundidad de ZeroDay.cloud: Redis CVE-2026-23479 Deep Dive(Team Xint Code)
    • Commit de corrección de Redis: c14e9925
    • NVD: CVE-2026-23479
    Descargar herramienta