
CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma डिटेक्शन नियम।
HackSpeak वितरण मिरर। इस रिपॉजिटरी में तीन सार्वजनिक PoC/डिटेक्शन टूल एकीकृत हैं, कोड सभी अपस्ट्रीम के समान है।
⚠️ इसमें वास्तविक एक्सप्लॉइट कोड और डिटेक्शन टूल शामिल हैं; केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और अधिकृत परीक्षण के लिए, कृपया डिस्पोजेबल वातावरण में चलाएँ, अनधिकृत सिस्टम पर उपयोग न करें।
CVE-2026-23479 Redis (redis-server) में एक Use-After-Free (UAF) भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकती है।
unblockClientOnKey() (src/blocked.c) processCommandAndResetClient() के रिटर्न वैल्यू की जाँच नहीं करता → ब्लॉक किया गया क्लाइंट निष्कासित होने के बाद मुक्त किए गए पॉइंटर तक पहुँच जारी रखता है → UAF;इस रिपॉजिटरी में तीन स्वतंत्र PoC/टूल शामिल हैं:
pduggusa-check/ — सुरक्षित रीड-ओनली संस्करण डिटेक्टरcd pduggusa-check
python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
detection/ डायरेक्टरी, SIEM लॉग डिटेक्शन के लिएv1c0mmrt-scanner/ — भेद्यता स्कैनर टूलcd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — GDB-सहायित PoCredisexp.py (एक्सप्लॉइट स्क्रिप्ट)