Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32023 — Exploit para CVE-2025-32023 | Kitploit
Herramientas/GitHubGitHub/lordbheem/cve-2025-32023
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto
GitHublordbheem/cve-2025-32023

CVE-2025-32023

Exploit para CVE-2025-32023

Ver Repositorio
35hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32023

Ejecución remota de código en operaciones HyperLogLog de Redis

Resumen de la vulnerabilidad

CVE-2025-32023 es una vulnerabilidad de ejecución remota de código (RCE) en la base de datos Redis, que afecta específicamente al manejo de las operaciones de la estructura de datos HyperLogLog. Esta falla permite que un usuario autenticado provoque una escritura fuera de los límites basada en pila o montón al enviar cadenas manipuladas, lo que potencialmente puede conducir a la ejecución de código arbitrario en el servidor. La vulnerabilidad se origina en un desbordamiento de enteros en el procesamiento de codificaciones HyperLogLog dispersas. Fue reportada por GitHub, Inc. (el descubridor específico no fue revelado públicamente) y ha estado presente en Redis desde la versión 2.8.

  • CVE-ID: CVE-2025-32023
  • Componente: Redis
  • Tipo: Ejecución remota de código (RCE)
  • Puntuación CVSS: 7.0 (Alta)
  • Descubierta por: GitHub, Inc.

Impacto

Un atacante autenticado con acceso a una instancia de Redis vulnerable puede explotar esta vulnerabilidad para ejecutar código arbitrario en el servidor, lo que potencialmente puede conducir a un compromiso total del sistema. Esto podría resultar en acceso no autorizado a datos sensibles, instalación de puertas traseras persistentes o interrupción de los servicios. La vulnerabilidad es particularmente crítica en entornos donde Redis se utiliza para almacenamiento en caché de alto rendimiento o procesamiento de datos, ya que podría exponer infraestructura crítica a ataques.

Prueba de concepto

Descargar herramienta

Exploit

Este repositorio contiene un script de exploit para CVE-2025-32023. Reemplace los comandos de marcador de posición a continuación con las instrucciones específicas para ejecutar su script.

root@kitploit:~
# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>

Nota: Asegúrese de tener las dependencias necesarias instaladas (por ejemplo, Python, librerías cliente de Redis). Pruebe el exploit en un entorno controlado para evitar consecuencias no deseadas.

Versiones afectadas

  • Vulnerables: Redis 2.8 hasta versiones anteriores a 8.0.3, 7.4.5, 7.2.10 y 6.2.19
  • Parcheadas: Redis 8.0.3, 7.4.5, 7.2.10, 6.2.19 y posteriores
  • No afectadas: Versiones anteriores a 2.8

Mitigación

  • Actualice Redis: Actualice a una versión parcheada (8.0.3, 7.4.5, 7.2.10 o 6.2.19, según su rama) para solucionar la vulnerabilidad.
  • Restrinja los comandos HyperLogLog: Utilice las Listas de Control de Acceso (ACL) de Redis para bloquear la ejecución de comandos relacionados con HyperLogLog (por ejemplo, PFADD, PFCOUNT, PFMERGE). Ejemplo de configuración de ACL:
    root@kitploit:~
    ACL SETUSER username -~pf*
    
  • Seguridad de red: Restrinja el acceso de red a las instancias de Redis, permitiendo que solo clientes de confianza se conecten.
  • Supervise los registros: Habilite el registro y supervise los registros de Redis para detectar usos sospechosos de comandos HyperLogLog.
  • Privilegio mínimo: Asegúrese de que los usuarios de Redis estén configurados con los permisos mínimos para reducir la superficie de ataque.
  • Audite las configuraciones: Revise periódicamente las configuraciones de Redis para garantizar ajustes seguros, especialmente en entornos con instancias públicas o multiusuario.

Detalles técnicos

La vulnerabilidad surge de un desbordamiento de enteros en el procesamiento de codificaciones HyperLogLog dispersas. Específicamente, al iterar sobre datos HyperLogLog dispersos, el contador de longitud (int i) puede desbordarse a un valor negativo debido a una entrada malformada, lo que provoca una escritura fuera de los límites en la pila o el montón. Esto puede explotarse para corromper la memoria y ejecutar código arbitrario, dependiendo del contexto (por ejemplo, hllMerge utiliza estructuras asignadas en la pila, mientras que hllSparseToDense utiliza estructuras asignadas en el montón).

El problema se solucionó en Redis añadiendo comprobaciones de límites y corrigiendo el manejo de los contadores de longitud en las operaciones HyperLogLog. La corrección se incluye en el siguiente commit: Redis Commit 50188747.

Referencias

  • Entrada NVD
  • Aviso de seguridad de GitHub
  • Commit de corrección en Redis
  • Alerta de seguridad de RedPacket
  • Artículo de DEV Community

Notas de uso

  • Divulgación responsable: Este script de exploit se proporciona únicamente con fines educativos y de prueba. No lo utilice en entornos de producción ni contra sistemas sin permiso explícito.
  • Configuración del entorno: Asegúrese de probar el exploit en un entorno aislado para evitar daños no intencionados.
  • Personalización: Actualice la sección de Prueba de concepto con los comandos y dependencias exactos necesarios para ejecutar su script.
  • Reporte: Si identifica nuevos vectores de ataque o mejoras para este exploit, considere contribuir al repositorio o notificar los hallazgos de manera responsable.

Estado actual

Hasta el 10 de julio de 2025, no se ha informado de una explotación generalizada de CVE-2025-32023 en la práctica. Sin embargo, hay código de prueba de concepto público disponible, lo que aumenta el riesgo de ataques dirigidos. Se insta a los usuarios de Redis a aplicar los parches con prontitud e implementar las mitigaciones recomendadas para proteger sus sistemas.