
Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento Sigma per test autorizzati.
Mirror distribuito da HackSpeak. Questo repository integra tre PoC/strumenti di rilevamento pubblici, con codice identico agli upstream.
⚠️ Contiene codice di sfruttamento reale e strumenti di rilevamento; solo per ricerca sulla sicurezza, verifica di vulnerabilità e test autorizzati. Eseguire in ambienti distruttibili, non usare su sistemi non autorizzati.
CVE-2026-23479 è una vulnerabilità Use-After-Free (UAF) in Redis (redis-server) che può portare a Remote Code Execution (RCE).
unblockClientOnKey() (src/blocked.c) non controlla il valore di ritorno di processCommandAndResetClient() → il client bloccato continua ad accedere a un puntatore già liberato dopo essere stato rimosso → UAF;Questo repository contiene tre PoC/strumenti indipendenti:
pduggusa-check/ — Rilevatore di versione sicuro sola letturacd pduggusa-check
python3 check.py --host <indirizzo Redis> --port 6379 [--password <password>]
detection/, per rilevamento nei log SIEMv1c0mmrt-scanner/ — Strumento di scansione vulnerabilitàcd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — PoC assistito da GDBredisexp.py (script di sfruttamento)