Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
Outils/GitHubGitHub/44528zja/blackash-cve-2025-32023
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32023 - Exécution de code à distance (RCE) Redis 🚨

🧠 Aperçu :

Une vulnérabilité RCE critique affectant Redis (< 7.2.4), où les attaquants peuvent charger des modules malveillants en utilisant la commande MODULE LOAD.

🕳️ Type de vulnérabilité :

Exécution de code à distance (RCE)

💥 Impact :

Un attaquant non authentifié peut exécuter du code arbitraire et obtenir un contrôle total du serveur Redis.

🔓 Prérequis pour l'exploitation :

  • Redis est exposé à Internet 🌍
  • Aucune authentification n'est configurée (pas de requirepass ni d'ACL) ❌
  • L'attaquant dispose d'un accès en écriture à Redis 📝
Télécharger l’outil

🛠️ Étapes de l'attaque :

  1. Télécharger un fichier .so (objet partagé) malveillant sur le serveur Redis.
  2. Utiliser la commande MODULE LOAD pour charger le module.
  3. Parvenir à une exécution de code à distance 💣

🧪 Testé sur :

Redis 7.2.3 et versions antérieures

🚫 Non affecté :

Redis 7.2.4 et versions ultérieures

🛡️ Mesures d'atténuation :

  • ✅ Mettre à jour vers Redis 7.2.4+
  • 🔐 Utiliser des ACL ou définir un requirepass fort
  • 🧱 Bloquer l'accès externe via un pare-feu
  • 📛 Désactiver MODULE LOAD si non nécessaire

⚠️ Conseil de sécurité :

N'exposez jamais Redis directement à Internet sans une authentification, des ACL et des restrictions réseau appropriées. Redis est conçu pour être interne.

🧩 Score CVSS : 9.8 (Critique)

🧬 Découvert par : Des chercheurs en sécurité début 2025.