Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23479 — CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma डिटेक्शन नियम। | Kitploit
उपकरण/GitHubGitHub/hackspeak/cve-2026-23479
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षाडेटाबेस सुरक्षाबाइनरी शोषण
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma डिटेक्शन नियम।

1231 महीना पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23479 — Redis Use-After-Free RCE PoC संग्रह

HackSpeak वितरण मिरर। इस रिपॉजिटरी में तीन सार्वजनिक PoC/डिटेक्शन टूल एकीकृत हैं, कोड सभी अपस्ट्रीम के समान है।

⚠️ इसमें वास्तविक एक्सप्लॉइट कोड और डिटेक्शन टूल शामिल हैं; केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और अधिकृत परीक्षण के लिए, कृपया डिस्पोजेबल वातावरण में चलाएँ, अनधिकृत सिस्टम पर उपयोग न करें।

भेद्यता सारांश

CVE-2026-23479 Redis (redis-server) में एक Use-After-Free (UAF) भेद्यता है, जो रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकती है।

  • मूल कारण: unblockClientOnKey() (src/blocked.c) processCommandAndResetClient() के रिटर्न वैल्यू की जाँच नहीं करता → ब्लॉक किया गया क्लाइंट निष्कासित होने के बाद मुक्त किए गए पॉइंटर तक पहुँच जारी रखता है → UAF;
  • एक्सप्लॉइट चेन — तीन चरण: Lua स्क्रिप्ट से हीप पॉइंटर लीक → heap grooming + UAF ट्रिगर → GOT ओवरराइट से RCE;
  • प्रभावित संस्करण: ≥ 7.2.0 और < 8.6.3 (7.2.x, 7.4.x, 8.2.x, 8.4.x, 8.6.x);
  • पैच किए गए संस्करण: 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3 (2026-05-05);
  • CVSS: NVD लगभग 8.8 (High);
  • खोजकर्ता: Team Xint Code (ZeroDay.Cloud, AI-स्वायत्त सुरक्षा विश्लेषण उपकरण)।

डायरेक्टरी संरचना

इस रिपॉजिटरी में तीन स्वतंत्र PoC/टूल शामिल हैं:

1. pduggusa-check/ — सुरक्षित रीड-ओनली संस्करण डिटेक्टर

  • स्रोत: https://github.com/pduggusa/redis-cve-2026-23479-check
  • LICENSE: MIT
  • उपयोग: सुरक्षित रीड-ओनली डिटेक्शन, केवल Redis संस्करण पढ़ता है और प्रभावित होने का निर्धारण करता है, भेद्यता को ट्रिगर नहीं करता
  • उपयोग विधि:
    cd pduggusa-check
    python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
    
  • Sigma नियम: detection/ डायरेक्टरी, SIEM लॉग डिटेक्शन के लिए

2. v1c0mmrt-scanner/ — भेद्यता स्कैनर टूल

  • स्रोत: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
  • LICENSE: कोई नहीं (अपस्ट्रीम द्वारा संलग्न नहीं)
  • उपयोग: CVE-2026-23479 भेद्यता डिटेक्शन टूल, इसमें स्कैनर और एक्सप्लॉइट मॉड्यूल शामिल हैं
  • उपयोग विधि:
    cd v1c0mmrt-scanner
    pip install -r requirements.txt
    python3 src/redis_cve_scanner.py
    

3. rizlmaulanaa-poc/ — GDB-सहायित PoC

  • स्रोत: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • LICENSE: कोई नहीं (अपस्ट्रीम द्वारा संलग्न नहीं)
  • उपयोग: GDB-सहायित UAF एक्सप्लॉइट डेमो (शैक्षिक/प्रयोगशाला उपयोग)
  • फ़ाइल: redisexp.py (एक्सप्लॉइट स्क्रिप्ट)

LICENSE

  • pduggusa-check: MIT License (अपस्ट्रीम से यथावत संरक्षित)
  • v1c0mmrt-scanner / rizlmaulanaa-poc: अपस्ट्रीम में LICENSE संलग्न नहीं है, यह मिरर वितरण परंपरा के अनुसार MIT License, Copyright (c) 2026 HackSpeak अपनाता है, स्रोत कोड का कॉपीराइट संबंधित मूल लेखकों के पास है।

अस्वीकरण

  • केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और अधिकृत परीक्षण के लिए; कृपया डिस्पोजेबल वातावरण में चलाएँ, अनधिकृत सिस्टम पर उपयोग न करें।
  • पूर्ण RCE एक्सप्लॉइट चेन के लिए Lua लीक + heap grooming + GOT ओवरराइट आवश्यक है, हमले की जटिलता अपेक्षाकृत अधिक है; कुछ टूल शैक्षिक उद्देश्यों के लिए PoC हैं।

संदर्भ लिंक

  • अपस्ट्रीम सोर्स रिपॉजिटरीज़:
    • pduggusa-check: https://github.com/pduggusa/redis-cve-2026-23479-check
    • v1c0mmrt-scanner: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • rizlmaulanaa-poc: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • ZeroDay.cloud गहन विश्लेषण: Redis CVE-2026-23479 Deep Dive (Team Xint Code)
  • Redis पैच कमिट: c14e9925
  • NVD: CVE-2026-23479
टूल डाउनलोड करें