Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/lordbheem/cve-2025-32023
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingStrumento di Accesso Remoto
GitHublordbheem/cve-2025-32023

CVE-2025-32023

Exploit per CVE-2025-32023

Vedi Repository
351 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32023

Esecuzione di codice remoto nelle operazioni HyperLogLog di Redis

Riepilogo della vulnerabilità

CVE-2025-32023 è una vulnerabilità di esecuzione di codice remoto (RCE) nel database Redis, che interessa specificamente la gestione delle operazioni della struttura dati HyperLogLog. Questa falla consente a un utente autenticato di innescare una scrittura fuori dai limiti (out-of-bounds) basata su stack o heap inviando stringhe appositamente predisposte, potenzialmente portando all'esecuzione di codice arbitrario sul server. La vulnerabilità deriva da un overflow di interi nell'elaborazione delle codifiche HyperLogLog sparse. È stata segnalata da GitHub, Inc. (lo scopritore specifico non è stato divulgato pubblicamente) ed è presente in Redis dalla versione 2.8.

  • CVE-ID: CVE-2025-32025
  • Componente: Redis
  • Tipo: Esecuzione di codice remoto (RCE)
  • Punteggio CVSS: 7.0 (Alto)
  • Scoperta da: GitHub, Inc.

Impatto

Un attaccante autenticato con accesso a un'istanza Redis vulnerabile può sfruttare questa vulnerabilità per eseguire codice arbitrario sul server, portando potenzialmente al compromesso completo del sistema. Ciò potrebbe comportare accesso non autorizzato a dati sensibili, installazione di backdoor persistenti o interruzione dei servizi. La vulnerabilità è particolarmente critica in ambienti in cui Redis viene utilizzato per caching ad alte prestazioni o elaborazione dei dati, poiché potrebbe esporre infrastrutture critiche ad attacchi.

Prova di concetto

Scarica lo strumento

Exploit

Questo repository contiene uno script di exploit per CVE-2025-32023. Sostituisci i comandi segnaposto qui sotto con le istruzioni specifiche per eseguire il tuo script.

root@kitploit:~
# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>

Nota: assicurati di avere installate le dipendenze necessarie (ad es. Python, librerie client Redis). Testa l'exploit in un ambiente controllato per evitare conseguenze indesiderate.

Versioni interessate

  • Vulnerabili: Redis 2.8 fino alle versioni precedenti a 8.0.3, 7.4.5, 7.2.10 e 6.2.19
  • Corrette: Redis 8.0.3, 7.4.5, 7.2.10, 6.2.19 e successive
  • Non interessate: versioni precedenti alla 2.8

Mitigazione

  • Aggiornare Redis: esegui l'upgrade a una versione corretta (8.0.3, 7.4.5, 7.2.10 o 6.2.19, a seconda del tuo branch) per risolvere la vulnerabilità.
  • Limitare i comandi HyperLogLog: utilizza le Access Control List (ACL) di Redis per bloccare l'esecuzione dei comandi correlati a HyperLogLog (ad es. PFADD, PFCOUNT, PFMERGE). Esempio di configurazione ACL:
    root@kitploit:~
    ACL SETUSER username -~pf*
    
  • Sicurezza di rete: limita l'accesso di rete alle istanze Redis, consentendo la connessione solo a client fidati.
  • Monitorare i log: abilita la registrazione e monitora i log di Redis per individuare un uso sospetto dei comandi HyperLogLog.
  • Privilegio minimo: assicurati che gli utenti Redis siano configurati con permessi minimi per ridurre la superficie di attacco.
  • Verificare le configurazioni: rivedi regolarmente le configurazioni di Redis per garantire impostazioni sicure, soprattutto in ambienti con istanze esposte pubblicamente o multi-utente.

Dettagli tecnici

La vulnerabilità deriva da un overflow di interi nell'elaborazione delle codifiche HyperLogLog sparse. Nello specifico, durante l'iterazione sui dati HyperLogLog sparsi, il contatore di lunghezza (int i) può subire un overflow fino a diventare un valore negativo a causa di un input malformato, portando a una scrittura fuori dai limiti (out-of-bounds) sullo stack o sullo heap. Questo può essere sfruttato per corrompere la memoria ed eseguire codice arbitrario, a seconda del contesto (ad es. hllMerge utilizza strutture allocate sullo stack, mentre hllSparseToDense utilizza strutture allocate sullo heap).

Il problema è stato corretto in Redis aggiungendo controlli sui limiti (bounds checks) e correggendo la gestione dei contatori di lunghezza nelle operazioni HyperLogLog. La correzione è inclusa nel seguente commit: Redis Commit 50188747.

Riferimenti

  • Voce NVD
  • Avviso di sicurezza GitHub
  • Commit di correzione Redis
  • Avviso di sicurezza RedPacket Security
  • Articolo DEV Community

Note sull'utilizzo

  • Divulgazione responsabile: questo script di exploit è fornito esclusivamente a scopo didattico e di test. Non utilizzarlo in ambienti di produzione o contro sistemi senza autorizzazione esplicita.
  • Configurazione dell'ambiente: assicurati di testare l'exploit in un ambiente sandbox per prevenire danni involontari.
  • Personalizzazione: aggiorna la sezione Prova di concetto con i comandi e le dipendenze esatti necessari per eseguire il tuo script.
  • Segnalazione: se identifichi nuovi vettori di attacco o miglioramenti per questo exploit, valuta di contribuire al repository o di segnalare i risultati in modo responsabile.

Stato attuale

Al 10 luglio 2025, non è stata segnalata alcuna diffusione su larga scala dello sfruttamento di CVE-2025-32023 in natura. Tuttavia, è disponibile codice di prova di concetto pubblico, che aumenta il rischio di attacchi mirati. Gli utenti Redis sono invitati ad applicare tempestivamente le patch e a implementare le mitigazioni raccomandate per proteggere i propri sistemi.