Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
redis-cve-2026-23479-check — Safe read-only version checker + Sigma rule for Redis CVE-2026-23479 (authenticated use-after-free → RCE). Find exposed instances, patch left-of-boom. By DugganUSA. | Kitploit
उपकरण/GitHubGitHub/pduggusa/redis-cve-2026-23479-check
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगखतरा खुफियाघटना प्रतिक्रिया
GitHubpduggusa/redis-cve-2026-23479-check

redis-cve-2026-23479-check

Safe read-only version checker + Sigma rule for Redis CVE-2026-23479 (authenticated use-after-free → RCE). Find exposed instances, patch left-of-boom. By DugganUSA.

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

redis-cve-2026-23479-check

CVE-2026-23479 के लिए एक सुरक्षित, केवल-पढ़ने योग्य संस्करण जाँचक — Redis के ब्लॉकिंग-क्लाइंट कोड में use-after-free, जो एक प्रमाणित उपयोगकर्ता को होस्ट पर रिमोट कोड निष्पादन तक पहुँचने देता है।

यह बग का शोषण नहीं करता। यह कनेक्ट होता है, वैकल्पिक रूप से प्रमाणित करता है, एक केवल-पढ़ने योग्य INFO server कमांड चलाता है, संस्करण पार्स करता है, और इसे निश्चित-रिलीज़ सूची से तुलना करता है। यह कभी ब्लॉकिंग कमांड नहीं भेजता और कभी भी कमज़ोर कोड पथ को स्पर्श नहीं करता। इसका उपयोग केवल उन इंस्टेंसेस के विरुद्ध करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

यह क्यों महत्वपूर्ण है

"प्रमाणित" तब तक आश्वस्त करने वाला लगता है जब तक आपको यह याद न हो कि Redis वास्तव में कैसे शिप होता है: वर्षों तक डिफ़ॉल्ट कोई पासवर्ड नहीं था, और अब भी यह भरोसेमंद कैश/क्यू/सत्र बॉक्स है जिसे अंदरूनी रूप से कोई फ़ायरवॉल नहीं करता। एक प्रमाणित RCE एक ऐसे घटक पर जिस तक हर ऐप सर्वर पहले से ही पहुँच सकता है, एक फ्लैट नेटवर्क पर, यह लेटरल-मूवमेंट का सुपरहाइवे है। और इस लेखन के समय कोई सार्वजनिक PoC नहीं है — जिसका मतलब है कि आप विस्फोट से पहले हैं। एक डिफेंडर के लिए यह सबसे सस्ती जगह है जहाँ वह कभी खड़ा हो सकता है। इसका उपयोग करें: अपने उजागर इंस्टेंसेस खोजें और शोषण उतरने से पहले पैच करें।

बग

  • CVE-2026-23479 · ब्लॉकिंग-क्लाइंट हैंडलिंग में use-after-free। जब ब्लॉक किए गए कमांड को फिर से निष्पादित करते समय एक ब्लॉक किया गया क्लाइंट बाहर निकाल दिया जाता है, तो एक प्रमाणित उपयोगकर्ता UAF → संभावित RCE ट्रिगर कर सकता है।
  • परिचय: Redis 7.2.0। सभी स्थिर शाखाओं में 2026-05-05 के फिक्स तक मौजूद।
  • CVSS: 8.8 (NVD, CVSS 3.1) · 7.7 (Redis, CVSS 4.0)।
  • फिक्स: 6.2.22, 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3 में।
  • उपयोग

    कोई निर्भरता नहीं — बस Python 3।

    root@kitploit:~
    python3 check.py <host> [-p PORT] [-a PASSWORD] [--user ACL_USER] [--tls] [--insecure]
    

    उदाहरण:

    root@kitploit:~
    python3 check.py 127.0.0.1
    python3 check.py redis.internal -p 6380 -a "$REDIS_PASSWORD"
    python3 check.py redis.example.com --tls            # प्रमाणपत्र डिफ़ॉल्ट रूप से सत्यापित
    python3 check.py redis.internal --tls --insecure    # स्व-हस्ताक्षरित आंतरिक प्रमाणपत्र (ऑप्ट-इन)
    

    निकास कोड 0 है जब पैच किया गया/अप्रभावित हो, और 1 है जब कार्रवाई आवश्यक हो (कमज़ोर / सत्यापित करें), इसलिए यह सीधे CI में फिट हो जाता है:

    root@kitploit:~
    python3 check.py "$REDIS_HOST" -a "$REDIS_PASSWORD" || echo "::warning::Redis को CVE-2026-23479 पैच की आवश्यकता है"
    

    यदि यह VULNERABLE कहता है

    1. अपनी शाखा के लिए निश्चित रिलीज़ में अपग्रेड करें (ऊपर)।
    2. किसी भी चीज़ पर जिसे आप तुरंत पैच नहीं कर सकते: auth आवश्यक करें और पासवर्ड घुमाएँ, और Redis पोर्ट को नेटवर्क नीति के पीछे रखें ताकि केवल उन सेवाओं तक ही पहुँच हो जिन्हें इसकी आवश्यकता है — पूरे VLAN को नहीं। यदि कोई हमलावर पोर्ट तक नहीं पहुँच सकता और प्रमाणित नहीं कर सकता, तो प्रमाणित UAF एक ऐसा बग है जिसे वे छू नहीं सकते।

    शोषण का पता लगाना

    detection/redis-cve-2026-23479.sigma.yml देखें — एक होस्ट-आधारित Sigma नियम जो किसी भी Redis RCE के परिणाम को पकड़ता है (redis-server प्रक्रिया द्वारा शेल या अप्रत्याशित चाइल्ड स्पॉन करना), जो सटीक शोषण पैकेटों की पहचान करने की कोशिश करने से कहीं अधिक मजबूत है।


    DugganUSA खतरा खुफिया द्वारा संचालित — 1M+ IOC, STIX 2.1 फ़ीड, मुफ़्त स्तर। analytics.dugganusa.com · हम ढाल भेजते हैं, तलवार नहीं।

    टूल डाउनलोड करें