
CVE-2025-32023 के लिए एक्सप्लॉइट
Redis HyperLogLog संचालनों में दूरस्थ कोड निष्पादन
CVE-2025-32023 Redis डेटाबेस में दूरस्थ कोड निष्पादन (RCE) भेद्यता है, जो विशेष रूप से HyperLogLog डेटा संरचना संचालनों के हैंडलिंग को प्रभावित करती है। यह दोष एक प्रमाणित उपयोगकर्ता को क्राफ्ट किए गए स्ट्रिंग्स सबमिट करके स्टैक या हीप-आधारित आउट-ऑफ-बाउंड्स राइट ट्रिगर करने की अनुमति देता है, जो संभावित रूप से सर्वर पर मनमाना कोड निष्पादन की ओर ले जा सकता है। यह भेद्यता स्पार्स HyperLogLog एनकोडिंग के प्रसंस्करण में पूर्णांक अतिप्रवाह के कारण उत्पन्न होती है। यह GitHub, Inc. द्वारा रिपोर्ट की गई थी (विशिष्ट खोजकर्ता सार्वजनिक रूप से प्रकट नहीं किया गया) और Redis संस्करण 2.8 से मौजूद है।
एक प्रमाणित हमलावर जिसके पास कमजोर Redis इंस्टेंस तक पहुंच है, इस भेद्यता का शोषण करके सर्वर पर मनमाना कोड निष्पादित कर सकता है, जो संभावित रूप से पूर्ण सिस्टम समझौता की ओर ले जा सकता है। इसके परिणामस्वरूप संवेदनशील डेटा की अनधिकृत पहुंच, स्थायी बैकडोर की स्थापना, या सेवाओं में व्यवधान हो सकता है। यह भेद्यता उन वातावरणों में विशेष रूप से महत्वपूर्ण है जहां Redis का उपयोग उच्च-प्रदर्शन कैशिंग या डेटा प्रसंस्करण के लिए किया जाता है, क्योंकि यह महत्वपूर्ण बुनियादी ढाँचे को हमलों के लिए उजागर कर सकता है।
इस रिपॉजिटरी में CVE-2025-32023 के लिए एक एक्सप्लॉइट स्क्रिप्ट है। अपनी स्क्रिप्ट चलाने के विशिष्ट निर्देशों के साथ नीचे दिए गए प्लेसहोल्डर कमांड को बदलें।
# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>
नोट: सुनिश्चित करें कि आपके पास आवश्यक निर्भरताएँ स्थापित हैं (जैसे, Python, Redis क्लाइंट लाइब्रेरीज़)। अनपेक्षित परिणामों से बचने के लिए एक्सप्लॉइट को नियंत्रित वातावरण में परीक्षण करें।
PFADD, PFCOUNT, PFMERGE) के निष्पादन को अवरुद्ध करने के लिए Redis एक्सेस कंट्रोल लिस्ट (ACL) का उपयोग करें। उदाहरण ACL कॉन्फ़िगरेशन:
ACL SETUSER username -~pf*
भेद्यता स्पार्स HyperLogLog एनकोडिंग के प्रसंस्करण में पूर्णांक अतिप्रवाह से उत्पन्न होती है। विशेष रूप से, स्पार्स HyperLogLog डेटा पर पुनरावृति करते समय, लंबाई काउंटर (int i) दुर्भावनापूर्ण इनपुट के कारण नकारात्मक मान में अतिप्रवाह कर सकता है, जिससे स्टैक या हीप पर आउट-ऑफ-बाउंड्स राइट होता है। इसका शोषण मेमोरी को दूषित करने और मनमाना कोड निष्पादित करने के लिए किया जा सकता है, संदर्भ पर निर्भर करता है (उदाहरण के लिए, hllMerge स्टैक-आवंटित संरचनाओं का उपयोग करता है, जबकि hllSparseToDense हीप-आवंटित संरचनाओं का उपयोग करता है)।
Redis में HyperLogLog संचालनों में सीमा जांच जोड़कर और लंबाई काउंटरों के हैंडलिंग को सही करके इस समस्या को ठीक किया गया था। फिक्स निम्नलिखित कमिट में शामिल है: Redis कमिट 50188747।
10 जुलाई 2025 तक, जंगली में CVE-2025-32023 के व्यापक शोषण की कोई रिपोर्ट नहीं आई है। हालांकि, सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट कोड उपलब्ध है, जो लक्षित हमलों के जोखिम को बढ़ाता है। Redis उपयोगकर्ताओं से अनुरोध है कि वे तुरंत पैच लागू करें और अपने सिस्टम को सुरक्षित करने के लिए अनुशंसित शमन लागू करें।