Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25243-debugfree — CVE-2026-25243 के लिए विश्वसनीय दूरस्थ कोड निष्पादन शोषण जो jemalloc Redis को लक्षित करता है। DEBUG, /proc, या ROP के बिना एकल निर्मित RESTORE कमांड के माध्यम से मनमानी कमांड निष्पादित करता है। ASLR बाईपास के लिए पूर्ण हीप ग्रूमिंग और arb-read श्रृंखला शामिल है। | Kitploit
उपकरण/GitHubGitHub/dinosn/cve-2026-25243-debugfree
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलबाइनरी शोषण
GitHubdinosn/cve-2026-25243-debugfree

CVE-2026-25243-debugfree

CVE-2026-25243 के लिए विश्वसनीय दूरस्थ कोड निष्पादन शोषण जो jemalloc Redis को लक्षित करता है। DEBUG, /proc, या ROP के बिना एकल निर्मित RESTORE कमांड के माध्यम से मनमानी कमांड निष्पादित करता है। ASLR बाईपास के लिए पूर्ण हीप ग्रूमिंग और arb-read श्रृंखला शामिल है।

रिपॉजिटरी देखें
2273 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25243 — DEBUG-free Redis RCE (निजी)

jemalloc Redis पर एक विशेष रूप से तैयार RESTORE से विश्वसनीय रिमोट कोड निष्पादन (remote code execution) — कोई DEBUG कमांड नहीं, कोई /proc नहीं, कोई gdb नहीं, कोई ROP नहीं, ASLR चालू। यह हमलावर का कमांड redis प्रक्रिया के रूप में चलाता है (डिफ़ॉल्ट इमेज में root)।

🔒 निजी रिपॉज़िटरी — केवल अधिकृत सुरक्षा अनुसंधान / समन्वित प्रकटीकरण हेतु। पुनर्वितरण न करें। यह बग अपस्ट्रीम में ठीक कर दिया गया है (6.2.22 / 7.2.14 / 7.4.9 / 8.2.6 / 8.4.3 / 8.6.3, कमिट b9dde6fc); यह फिक्स-पूर्व (pre-fix) पथ को लक्षित करता है।

स्थिति / कैलिब्रेशन चेतावनी (इसे पढ़ें)

तकनीक एंड-टू-एंड सिद्ध है — संदर्भ हार्नेस पर एक नए रन ने system("id") → uid=0(root) फायर किया (ASLR चालू, enable-debug-command no), 2026-07-02 को पुष्टि हुई। इस सिंगल-फ़ाइल पुनःपैकेजिंग में, प्रारंभिक चरण कार्यशील पुष्टि किए गए (double-free, overlap, arb-read → PIE और libc/system दोनों सही ढंग से प्राप्त हुए), लेकिन अंतिम लीक — OFF_BLOBROBJ के माध्यम से blob_base — alloc-sequence-sensitive (आवंटन-अनुक्रम-संवेदनशील) है और पैकेज में दिया गया कॉन्स्टेंट exploit.py के ग्रूम (बार-बार blob_read_short) में साफ़ रूप से स्थानांतरित नहीं हुआ। निर्भर करने से पहले अपने सटीक बिल्ड+अनुक्रम के लिए OFF_BLOBROBJ पुनः-कैलिब्रेट करें (WRITEUP.md §7); संदर्भ फायरिंग कोड डेव हार्नेस pwn.py/pwnd.py है। बाकी सब कुछ सत्यापित है।

सामग्री

  • exploit.py — स्व-निहित PoC (केवल stdlib)। शीर्ष पर PROFILE डिक्ट में ऑफसेट सेट करें।
  • WRITEUP.md — पूर्ण तकनीकी विश्लेषण (bug, groom, DEBUG-free arb-read, determinism, finish)।

उपयोग

python3 exploit.py --host <target> --port 6379 --cmd 'id' --tries 40
# fires system("<cmd>") as the redis process; verify out-of-band or use a reverse-shell --cmd.

Redis 8.6.2 (8a8f1a3bb), jemalloc-5.3.0, x86-64, glibc bookworm, ASLR=2, enable-debug-command no पर सत्यापित। किसी भिन्न बिल्ड के लिए, PROFILE ऑफसेट पुनः-कैलिब्रेट करें — देखें WRITEUP.md §7।

चेन (सभी डेटा-प्लेन, DEBUG-free)

EVAL→clo → arb-read PIE (clo+33) → arb-read system (free@GOT) + blob_base (blob_robj) → 16 MB ब्लॉब में नकली dictType{hashFunction=system} रखें → h2->dict->type फोर्ज करें → HGET h2 "<cmd>" == system("<cmd>")।

टूल डाउनलोड करें