Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25243-debugfree — CVE-2026-25243 के लिए विश्वसनीय दूरस्थ कोड निष्पादन शोषण जो jemalloc Redis को लक्षित करता है। DEBUG, /proc, या ROP के बिना एकल निर्मित RESTORE कमांड के माध्यम से मनमानी कमांड निष्पादित करता है। ASLR बाईपास के लिए पूर्ण हीप ग्रूमिंग और arb-read श्रृंखला शामिल है। | Kitploit
उपकरण/GitHubGitHub/dinosn/cve-2026-25243-debugfree
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलबाइनरी शोषण
GitHubdinosn/cve-2026-25243-debugfree

CVE-2026-25243-debugfree

CVE-2026-25243 के लिए विश्वसनीय दूरस्थ कोड निष्पादन शोषण जो jemalloc Redis को लक्षित करता है। DEBUG, /proc, या ROP के बिना एकल निर्मित RESTORE कमांड के माध्यम से मनमानी कमांड निष्पादित करता है। ASLR बाईपास के लिए पूर्ण हीप ग्रूमिंग और arb-read श्रृंखला शामिल है।

रिपॉजिटरी देखें
2212 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25243 — DEBUG-free Redis RCE (निजी)

jemalloc Redis पर एक विशेष रूप से तैयार RESTORE से विश्वसनीय रिमोट कोड निष्पादन (remote code execution) — कोई DEBUG कमांड नहीं, कोई /proc नहीं, कोई gdb नहीं, कोई ROP नहीं, ASLR चालू। यह हमलावर का कमांड redis प्रक्रिया के रूप में चलाता है (डिफ़ॉल्ट इमेज में root)।

🔒 निजी रिपॉज़िटरी — केवल अधिकृत सुरक्षा अनुसंधान / समन्वित प्रकटीकरण हेतु। पुनर्वितरण न करें। यह बग अपस्ट्रीम में ठीक कर दिया गया है (6.2.22 / 7.2.14 / 7.4.9 / 8.2.6 / 8.4.3 / 8.6.3, कमिट b9dde6fc); यह फिक्स-पूर्व (pre-fix) पथ को लक्षित करता है।

स्थिति / कैलिब्रेशन चेतावनी (इसे पढ़ें)

तकनीक एंड-टू-एंड सिद्ध है — संदर्भ हार्नेस पर एक नए रन ने system("id") → uid=0(root) फायर किया (ASLR चालू, enable-debug-command no), 2026-07-02 को पुष्टि हुई। इस में, प्रारंभिक चरण कार्यशील पुष्टि किए गए (double-free, overlap, arb-read → और दोनों सही ढंग से प्राप्त हुए), लेकिन अंतिम लीक — के माध्यम से — (आवंटन-अनुक्रम-संवेदनशील) है और पैकेज में दिया गया कॉन्स्टेंट के ग्रूम (बार-बार ) में साफ़ रूप से स्थानांतरित नहीं हुआ। निर्भर करने से पहले अपने सटीक बिल्ड+अनुक्रम के लिए (WRITEUP.md §7); संदर्भ फायरिंग कोड डेव हार्नेस / है। बाकी सब कुछ सत्यापित है।

सिंगल-फ़ाइल पुनःपैकेजिंग
PIE
libc/system
OFF_BLOBROBJ
blob_base
alloc-sequence-sensitive
exploit.py
blob_read_short
OFF_BLOBROBJ पुनः-कैलिब्रेट करें
pwn.py
pwnd.py

सामग्री

  • exploit.py — स्व-निहित PoC (केवल stdlib)। शीर्ष पर PROFILE डिक्ट में ऑफसेट सेट करें।
  • WRITEUP.md — पूर्ण तकनीकी विश्लेषण (bug, groom, DEBUG-free arb-read, determinism, finish)।

उपयोग

root@kitploit:~
python3 exploit.py --host <target> --port 6379 --cmd 'id' --tries 40
# fires system("<cmd>") as the redis process; verify out-of-band or use a reverse-shell --cmd.

Redis 8.6.2 (8a8f1a3bb), jemalloc-5.3.0, x86-64, glibc bookworm, ASLR=2, enable-debug-command no पर सत्यापित। किसी भिन्न बिल्ड के लिए, PROFILE ऑफसेट पुनः-कैलिब्रेट करें — देखें WRITEUP.md §7।

चेन (सभी डेटा-प्लेन, DEBUG-free)

EVAL→clo → arb-read PIE (clo+33) → arb-read system (free@GOT) + blob_base (blob_robj) → 16 MB ब्लॉब में नकली dictType{hashFunction=system} रखें → h2->dict->type फोर्ज करें → HGET h2 "<cmd>" == system("<cmd>")।

टूल डाउनलोड करें