Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23479 — Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de detección Sigma para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/hackspeak/cve-2026-23479
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDetección de IntrusionesAprendizaje y EducaciónSeguridad de Bases de DatosExplotación de Binarios
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de detección Sigma para pruebas autorizadas.

124hace 1 mesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23479 — Colección de PoC de RCE mediante Use-After-Free en Redis

Espejo de distribución de HackSpeak. Este repositorio integra tres PoC/herramientas de detección públicos, con el código idéntico al de cada upstream.

⚠️ Contiene código de explotación real y herramientas de detección; solo para investigación de seguridad, verificación de vulnerabilidades y pruebas autorizadas. Ejecútelo en un entorno desechable y no lo utilice contra sistemas no autorizados.

Resumen de la vulnerabilidad

CVE-2026-23479 es una vulnerabilidad de Use-After-Free(UAF) en Redis(redis-server) que puede provocar ejecución remota de código(RCE).

  • Causa raíz: unblockClientOnKey()(src/blocked.c) no verifica el valor de retorno de processCommandAndResetClient() → el cliente bloqueado continúa accediendo a un puntero liberado tras ser expulsado → UAF;
  • Cadena de explotación en tres fases: el script Lua filtra punteros del heap → heap grooming + disparo de UAF → sobrescritura de GOT para lograr RCE;
  • Versiones afectadas: ≥ 7.2.0 y < 8.6.3(7.2.x, 7.4.x, 8.2.x, 8.4.x, 8.6.x);
  • Versiones corregidas: 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3(2026-05-05);
  • CVSS: según NVD, alrededor de 8.8(High);
  • Descubridor: Team Xint Code(ZeroDay.Cloud, herramienta autónoma de análisis de seguridad con IA).

Estructura del directorio

Este repositorio contiene tres PoC/herramientas independientes:

1. pduggusa-check/ — Detector seguro de versión de solo lectura

  • Fuente: https://github.com/pduggusa/redis-cve-2026-23479-check
  • Licencia: MIT
  • Propósito: detección segura de solo lectura; solo lee la versión de Redis y determina si está afectada, sin disparar la vulnerabilidad
  • Uso:
    cd pduggusa-check
    python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
    
  • Reglas Sigma: directorio detection/, para la detección de registros SIEM

2. v1c0mmrt-scanner/ — Herramienta de escaneo de vulnerabilidades

  • Fuente: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
  • Licencia: ninguna (no incluida por el upstream)
  • Propósito: herramienta de detección de la vulnerabilidad CVE-2026-23479, con módulos de escáner y exploit
  • Uso:
    cd v1c0mmrt-scanner
    pip install -r requirements.txt
    python3 src/redis_cve_scanner.py
    

3. rizlmaulanaa-poc/ — PoC asistido por GDB

  • Fuente: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • Licencia: ninguna (no incluida por el upstream)
  • Propósito: demostración de explotación de UAF asistida por GDB (con fines educativos/de laboratorio)
  • Archivo: redisexp.py(script de explotación)

Licencia

  • pduggusa-check: Licencia MIT(conservada tal cual del upstream)
  • v1c0mmrt-scanner / rizlmaulanaa-poc: el upstream no incluye LICENSE; siguiendo la convención de distribución, este espejo adopta la MIT License, Copyright (c) 2026 HackSpeak; los derechos de autor del código fuente pertenecen a sus respectivos autores originales.

Descargo de responsabilidad

  • Solo para investigación de seguridad, verificación de vulnerabilidades y pruebas autorizadas; ejecútelo en un entorno desechable y no lo utilice contra sistemas no autorizados.
  • La cadena de explotación RCE completa requiere el leak de Lua + heap grooming + sobrescritura de GOT, con una complejidad de ataque bastante alta; algunas herramientas son PoC con fines educativos.

Enlaces de referencia

  • Repositorios fuente upstream:
    • pduggusa-check: https://github.com/pduggusa/redis-cve-2026-23479-check
    • v1c0mmrt-scanner: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • rizlmaulanaa-poc: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • Análisis en profundidad de ZeroDay.cloud: Redis CVE-2026-23479 Deep Dive(Team Xint Code)
  • Commit de corrección de Redis: c14e9925
  • NVD: CVE-2026-23479
Descargar herramienta