
Safe read-only version checker + Sigma rule for Redis CVE-2026-23479 (authenticated use-after-free → RCE). Find exposed instances, patch left-of-boom. By DugganUSA.
CVE-2026-23479 के लिए एक सुरक्षित, केवल-पढ़ने योग्य संस्करण जाँचक — Redis के ब्लॉकिंग-क्लाइंट कोड में use-after-free, जो एक प्रमाणित उपयोगकर्ता को होस्ट पर रिमोट कोड निष्पादन तक पहुँचने देता है।
यह बग का शोषण नहीं करता। यह कनेक्ट होता है, वैकल्पिक रूप से प्रमाणित करता है, एक केवल-पढ़ने योग्य
INFO serverकमांड चलाता है, संस्करण पार्स करता है, और इसे निश्चित-रिलीज़ सूची से तुलना करता है। यह कभी ब्लॉकिंग कमांड नहीं भेजता और कभी भी कमज़ोर कोड पथ को स्पर्श नहीं करता। इसका उपयोग केवल उन इंस्टेंसेस के विरुद्ध करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
"प्रमाणित" तब तक आश्वस्त करने वाला लगता है जब तक आपको यह याद न हो कि Redis वास्तव में कैसे शिप होता है: वर्षों तक डिफ़ॉल्ट कोई पासवर्ड नहीं था, और अब भी यह भरोसेमंद कैश/क्यू/सत्र बॉक्स है जिसे अंदरूनी रूप से कोई फ़ायरवॉल नहीं करता। एक प्रमाणित RCE एक ऐसे घटक पर जिस तक हर ऐप सर्वर पहले से ही पहुँच सकता है, एक फ्लैट नेटवर्क पर, यह लेटरल-मूवमेंट का सुपरहाइवे है। और इस लेखन के समय कोई सार्वजनिक PoC नहीं है — जिसका मतलब है कि आप विस्फोट से पहले हैं। एक डिफेंडर के लिए यह सबसे सस्ती जगह है जहाँ वह कभी खड़ा हो सकता है। इसका उपयोग करें: अपने उजागर इंस्टेंसेस खोजें और शोषण उतरने से पहले पैच करें।
6.2.22, 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3 में।कोई निर्भरता नहीं — बस Python 3।
python3 check.py <host> [-p PORT] [-a PASSWORD] [--user ACL_USER] [--tls] [--insecure]
उदाहरण:
python3 check.py 127.0.0.1
python3 check.py redis.internal -p 6380 -a "$REDIS_PASSWORD"
python3 check.py redis.example.com --tls # प्रमाणपत्र डिफ़ॉल्ट रूप से सत्यापित
python3 check.py redis.internal --tls --insecure # स्व-हस्ताक्षरित आंतरिक प्रमाणपत्र (ऑप्ट-इन)
निकास कोड 0 है जब पैच किया गया/अप्रभावित हो, और 1 है जब कार्रवाई आवश्यक हो (कमज़ोर / सत्यापित करें), इसलिए यह सीधे CI में फिट हो जाता है:
python3 check.py "$REDIS_HOST" -a "$REDIS_PASSWORD" || echo "::warning::Redis को CVE-2026-23479 पैच की आवश्यकता है"
detection/redis-cve-2026-23479.sigma.yml देखें — एक होस्ट-आधारित Sigma नियम जो किसी भी Redis RCE के परिणाम को पकड़ता है (redis-server प्रक्रिया द्वारा शेल या अप्रत्याशित चाइल्ड स्पॉन करना), जो सटीक शोषण पैकेटों की पहचान करने की कोशिश करने से कहीं अधिक मजबूत है।
DugganUSA खतरा खुफिया द्वारा संचालित — 1M+ IOC, STIX 2.1 फ़ीड, मुफ़्त स्तर। analytics.dugganusa.com · हम ढाल भेजते हैं, तलवार नहीं।