Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
Strumenti/GitHubGitHub/44528zja/blackash-cve-2025-32023
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32023 - Redis Esecuzione Remota di Codice (RCE) 🚨

🧠 Panoramica:

Una vulnerabilità critica RCE che colpisce Redis (< 7.2.4), in cui gli aggressori possono caricare moduli malevoli utilizzando il comando MODULE LOAD.

🕳️ Tipo di Vulnerabilità:

Esecuzione Remota di Codice (RCE)

💥 Impatto:

Un aggressore non autenticato può eseguire codice arbitrario e ottenere il controllo completo del server Redis.

🔓 Requisiti per lo Sfruttamento:

  • Redis è esposto a internet 🌍
  • Nessuna autenticazione impostata (nessun requirepass o ACL) ❌
  • L'aggressore ha accesso in scrittura a Redis 📝

🛠️ Passaggi dell'Attacco:

  1. Caricare un file .so (oggetto condiviso) malevolo sul server Redis.
  2. Usare il comando MODULE LOAD per caricare il modulo.
  3. Ottenere l'esecuzione remota di codice 💣

🧪 Testato Su:

Redis 7.2.3 e versioni precedenti

🚫 Non Affetto:

Redis 7.2.4 e versioni successive

🛡️ Passaggi di Mitigazione:

  • ✅ Aggiornare a Redis 7.2.4+
  • 🔐 Usare ACL o impostare un requirepass robusto
  • 🧱 Bloccare l'accesso esterno tramite firewall
  • 📛 Disabilitare MODULE LOAD se non necessario

⚠️ Consiglio di Sicurezza:

Non esporre mai Redis direttamente a internet senza autenticazione, ACL e restrizioni di rete adeguate. Redis è progettato per essere interno.

🧩 Punteggio CVSS: 9.8 (Critico)

🧬 Scoperto Da: Ricercatori di sicurezza all'inizio del 2025.


Scarica lo strumento