Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23479 — Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection Sigma pour des tests autorisés. | Kitploit
Outils/GitHubGitHub/hackspeak/cve-2026-23479
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationSécurité des Bases de DonnéesExploitation de Binaires
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection Sigma pour des tests autorisés.

123il y a 1 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23479 — Collection de PoC Redis Use-After-Free RCE

Miroir de distribution HackSpeak. Ce dépôt intègre trois PoC/outils de détection publics, dont le code est identique à celui de chaque dépôt amont.

⚠️ Contient du code d'exploitation réel et des outils de détection ; réservé à la recherche en sécurité, à la validation de vulnérabilités et aux tests autorisés. À exécuter dans un environnement jetable, ne pas utiliser contre des systèmes non autorisés.

Aperçu de la vulnérabilité

CVE-2026-23479 est une vulnérabilité Use-After-Free (UAF) dans Redis (redis-server) pouvant conduire à une exécution de code à distance (RCE).

  • Cause racine : unblockClientOnKey() (src/blocked.c) ne vérifie pas la valeur de retour de processCommandAndResetClient() → le client bloqué, après éviction, continue d'accéder à un pointeur libéré → UAF ;
  • Chaîne d'exploitation en trois étapes : fuite d'un pointeur de tas via script Lua → heap grooming + déclenchement de l'UAF → réécriture de la GOT pour aboutir à une RCE ;
  • Versions affectées : ≥ 7.2.0 et < 8.6.3 (7.2.x, 7.4.x, 8.2.x, 8.4.x, 8.6.x) ;
  • Versions corrigées : 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3 (2026-05-05) ;
  • CVSS : environ 8.8 selon le NVD (High) ;
  • Découvert par : Team Xint Code (ZeroDay.Cloud, outil d'analyse de sécurité autonome par IA).

Structure du répertoire

Ce dépôt contient trois PoC/outils indépendants :

1. pduggusa-check/ — Détecteur de version sûr en lecture seule

  • Source : https://github.com/pduggusa/redis-cve-2026-23479-check
  • LICENSE : MIT
  • Usage : détection sécurisée en lecture seule ; lit uniquement la version de Redis et détermine si elle est affectée, ne déclenche pas la vulnérabilité
  • Utilisation :
    cd pduggusa-check
    python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
    
  • Règles Sigma : répertoire detection/, pour la détection dans les journaux SIEM

2. v1c0mmrt-scanner/ — Outil de scan de vulnérabilités

  • Source : https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
  • LICENSE : aucune (non fournie en amont)
  • Usage : outil de détection de la vulnérabilité CVE-2026-23479, comprenant un scanner et un module d'exploit
  • Utilisation :
    cd v1c0mmrt-scanner
    pip install -r requirements.txt
    python3 src/redis_cve_scanner.py
    

3. rizlmaulanaa-poc/ — PoC assisté par GDB

  • Source : https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • LICENSE : aucune (non fournie en amont)
  • Usage : démonstration d'exploitation UAF assistée par GDB (à des fins éducatives/en laboratoire)
  • Fichier : redisexp.py (script d'exploitation)

LICENSE

  • pduggusa-check : licence MIT (conservée telle quelle depuis l'amont)
  • v1c0mmrt-scanner / rizlmaulanaa-poc : aucune LICENSE fournie en amont ; conformément à la convention de distribution, ce miroir adopte la licence MIT, Copyright (c) 2026 HackSpeak ; le droit d'auteur du code source revient à chaque auteur d'origine.

Avertissement

  • Réservé à la recherche en sécurité, à la validation de vulnérabilités et aux tests autorisés ; à exécuter dans un environnement jetable, ne pas utiliser contre des systèmes non autorisés.
  • La chaîne d'exploitation RCE complète nécessite une fuite Lua + du heap grooming + une réécriture de la GOT ; la complexité d'attaque est élevée ; certains outils sont des PoC à vocation éducative.

Liens de référence

  • Dépôts sources amont :
    • pduggusa-check : https://github.com/pduggusa/redis-cve-2026-23479-check
    • v1c0mmrt-scanner : https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • rizlmaulanaa-poc : https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • Analyse approfondie ZeroDay.cloud : Redis CVE-2026-23479 Deep Dive (Team Xint Code)
  • Commit de correctif Redis : c14e9925
  • NVD : CVE-2026-23479
Télécharger l’outil