
Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。
HackSpeak 配布ミラー。このリポジトリは 3 つの公開 PoC/検出ツールを統合しており、コードは各アップストリームと同一です。
⚠️ 実際のエクスプロイトコードと検出ツールが含まれています。安全研究、脆弱性検証、および許可されたテストのみを目的としています。破棄可能な環境で実行し、未承認のシステムには使用しないでください。
CVE-2026-23479 は Redis(redis-server)の Use-After-Free(UAF) 脆弱性であり、リモートコード実行(RCE) につながる可能性があります。
unblockClientOnKey()(src/blocked.c)が processCommandAndResetClient() の戻り値をチェックしていない → ブロックされたクライアントが追放された後も解放済みポインタにアクセスし続ける → UAF;このリポジトリには 3 つの独立した PoC/ツールが含まれています:
pduggusa-check/cd pduggusa-check
python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
detection/ ディレクトリ。SIEM ログ検出に使用しますv1c0mmrt-scanner/ — 脆弱性スキャンツールcd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — GDB 支援 PoCredisexp.py(エクスプロイトスクリプト)