Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-32023 — Exploit pour CVE-2025-32023 | Kitploit
Outils/GitHubGitHub/lordbheem/cve-2025-32023
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingOutil d'Accès à Distance
GitHublordbheem/cve-2025-32023

CVE-2025-32023

Exploit pour CVE-2025-32023

Voir le dépôt
35il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-32023

Exécution de code à distance dans les opérations HyperLogLog de Redis

Résumé de la vulnérabilité

CVE-2025-32023 est une vulnérabilité d'exécution de code à distance (RCE) dans la base de données Redis, affectant spécifiquement la gestion des opérations de la structure de données HyperLogLog. Cette faille permet à un utilisateur authentifié de déclencher une écriture hors limites sur la pile ou le tas en soumettant des chaînes conçues, pouvant conduire à une exécution de code arbitraire sur le serveur. La vulnérabilité provient d'un dépassement d'entier dans le traitement des encodages HyperLogLog clairsemés. Elle a été signalée par GitHub, Inc. (le découvreur spécifique n'a pas été divulgué publiquement) et est présente dans Redis depuis la version 2.8.

  • Identifiant CVE : CVE-2025-32023
  • Composant : Redis
  • Type : Exécution de code à distance (RCE)
  • Score CVSS : 7.0 (Élevé)
  • Découvert par : GitHub, Inc.

Impact

Un attaquant authentifié ayant accès à une instance Redis vulnérable peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur le serveur, ce qui pourrait entraîner un compromis complet du système. Cela pourrait entraîner un accès non autorisé à des données sensibles, l'installation de portes dérobées persistantes ou une perturbation des services. La vulnérabilité est particulièrement critique dans les environnements où Redis est utilisé pour la mise en cache haute performance ou le traitement de données, car elle peut exposer l'infrastructure critique à des attaques.

Preuve de concept

Télécharger l’outil

Exploit

root@kitploit:~
# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>

Remarque : Assurez-vous d'avoir installé les dépendances nécessaires (ex : Python, bibliothèques client Redis). Testez l'exploit dans un environnement contrôlé pour éviter des conséquences imprévues.

Versions affectées

  • Vulnérable : Redis 2.8 jusqu'aux versions antérieures à 8.0.3, 7.4.5, 7.2.10 et 6.2.19
  • Corrigé : Redis 8.0.3, 7.4.5, 7.2.10, 6.2.19 et ultérieures
  • Non affecté : Versions antérieures à 2.8

Atténuation

  • Mettre à jour Redis : Mettez à niveau vers une version corrigée (8.0.3, 7.4.5, 7.2.10 ou 6.2.19, selon votre branche) pour résoudre la vulnérabilité.
  • Restreindre les commandes HyperLogLog : Utilisez les listes de contrôle d'accès (ACL) de Redis pour bloquer l'exécution des commandes liées à HyperLogLog (par exemple, PFADD, PFCOUNT, PFMERGE). Exemple de configuration ACL :
    root@kitploit:~
    ACL SETUSER username -~pf*
    
  • Sécurité réseau : Limitez l'accès réseau aux instances Redis, en permettant uniquement aux clients de confiance de se connecter.
  • Surveiller les journaux : Activez la journalisation et surveillez les journaux Redis pour détecter une utilisation suspecte des commandes HyperLogLog.
  • Moindre privilège : Assurez-vous que les utilisateurs Redis sont configurés avec des permissions minimales pour réduire la surface d'attaque.
  • Auditer les configurations : Examinez régulièrement les configurations Redis pour garantir des paramètres sécurisés, en particulier dans les environnements avec des instances publiques ou multi-utilisateurs.

Détails techniques

La vulnérabilité provient d'un dépassement d'entier dans le traitement des encodages HyperLogLog clairsemés. Plus précisément, lors de l'itération sur les données HyperLogLog clairsemées, le compteur de longueur (int i) peut déborder vers une valeur négative en raison d'une entrée malformée, conduisant à une écriture hors limites sur la pile ou le tas. Cela peut être exploité pour corrompre la mémoire et exécuter du code arbitraire, selon le contexte (par exemple, hllMerge utilise des structures allouées sur la pile, tandis que hllSparseToDense utilise des structures allouées sur le tas).

Le problème a été corrigé dans Redis en ajoutant des contrôles de limites et en corrigeant la gestion des compteurs de longueur dans les opérations HyperLogLog. Le correctif est inclus dans le commit suivant : Redis Commit 50188747.

Références

  • Entrée NVD
  • Avis de sécurité GitHub
  • Correctif du commit Redis
  • Alerte de sécurité RedPacket
  • Article de la communauté DEV

Notes d'utilisation

  • Divulgation responsable : Ce script d'exploit est fourni uniquement à des fins éducatives et de test. Ne l'utilisez pas dans des environnements de production ou contre des systèmes sans autorisation explicite.
  • Configuration de l'environnement : Assurez-vous de tester l'exploit dans un environnement isolé pour éviter des dommages imprévus.
  • Personnalisation : Mettez à jour la section Preuve de concept avec les commandes et dépendances exactes nécessaires à l'exécution de votre script.
  • Signalement : Si vous identifiez de nouveaux vecteurs d'attaque ou des améliorations pour cet exploit, envisagez de contribuer au dépôt ou de signaler les résultats de manière responsable.

Statut actuel

Au 10 juillet 2025, aucune exploitation généralisée de CVE-2025-32023 n'a été signalée dans la nature. Cependant, un code de preuve de concept public est disponible, ce qui augmente le risque d'attaques ciblées. Les utilisateurs de Redis sont invités à appliquer rapidement les correctifs et à mettre en œuvre les mesures d'atténuation recommandées pour sécuriser leurs systèmes.