Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hackspeak/cve-2026-23479
脆弱性スキャナー脆弱性分析エクスプロイトペネトレーションテスト侵入検知学習と教育データベースセキュリティバイナリエクスプロイト
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

リポジトリを見る
1521日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23479 — Redis Use-After-Free RCE PoC コレクション

HackSpeak 配布ミラー。このリポジトリは 3 つの公開 PoC/検出ツールを統合しており、コードは各アップストリームと同一です。

⚠️ 実際のエクスプロイトコードと検出ツールが含まれています。安全研究、脆弱性検証、および許可されたテストのみを目的としています。破棄可能な環境で実行し、未承認のシステムには使用しないでください。

脆弱性の概要

CVE-2026-23479 は Redis(redis-server)の Use-After-Free(UAF) 脆弱性であり、リモートコード実行(RCE) につながる可能性があります。

  • 根本原因:unblockClientOnKey()(src/blocked.c)が processCommandAndResetClient() の戻り値をチェックしていない → ブロックされたクライアントが追放された後も解放済みポインタにアクセスし続ける → UAF;
  • エクスプロイトチェーンの 3 段階:Lua スクリプトによるヒープポインタの漏洩 → heap grooming + UAF トリガー → GOT 上書きによる RCE 達成;
  • 影響を受けるバージョン:≥ 7.2.0 かつ < 8.6.3(7.2.x、7.4.x、8.2.x、8.4.x、8.6.x);
  • 修正バージョン:7.2.14、7.4.9、8.2.6、8.4.3、8.6.3(2026-05-05);
  • CVSS:NVD で約 8.8(High);
  • 発見者:Team Xint Code(ZeroDay.Cloud、AI 自律型セキュリティ分析ツール)。

ディレクトリ構成

このリポジトリには 3 つの独立した PoC/ツールが含まれています:

1. — 安全な読み取り専用バージョン検出器

pduggusa-check/
  • 出典:https://github.com/pduggusa/redis-cve-2026-23479-check
  • LICENSE:MIT
  • 用途:安全な読み取り専用検出。Redis のバージョンのみを読み取り、影響を受けるかどうかを判断します。脆弱性をトリガーしません
  • 使用方法:
    root@kitploit:~
    cd pduggusa-check
    python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
    
  • Sigma ルール:detection/ ディレクトリ。SIEM ログ検出に使用します

2. v1c0mmrt-scanner/ — 脆弱性スキャンツール

  • 出典:https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
  • LICENSE:なし(アップストリームに未同梱)
  • 用途:CVE-2026-23479 脆弱性検出ツール。スキャナーと exploit モジュールを含む
  • 使用方法:
    root@kitploit:~
    cd v1c0mmrt-scanner
    pip install -r requirements.txt
    python3 src/redis_cve_scanner.py
    

3. rizlmaulanaa-poc/ — GDB 支援 PoC

  • 出典:https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • LICENSE:なし(アップストリームに未同梱)
  • 用途:GDB 支援による UAF エクスプロイトデモ(教育/ラボ用途)
  • ファイル:redisexp.py(エクスプロイトスクリプト)

LICENSE

  • pduggusa-check:MIT License(アップストリームのものをそのまま保持)
  • v1c0mmrt-scanner / rizlmaulanaa-poc:アップストリームに LICENSE が未同梱のため、本ミラーは配布慣例に従い MIT License、Copyright (c) 2026 HackSpeak を採用します。ソースコードの著作権は各原作者に帰属します。

免責事項

  • 安全研究、脆弱性検証、および許可されたテストのみを目的としています。破棄可能な環境で実行し、未承認のシステムには使用しないでください。
  • 完全な RCE エクスプロイトチェーンには Lua 漏洩 + heap grooming + GOT 上書きが必要で、攻撃の複雑性は比較的高くなります。一部のツールは教育用途の PoC です。

参考リンク

  • アップストリームのソースリポジトリ:
    • pduggusa-check:https://github.com/pduggusa/redis-cve-2026-23479-check
    • v1c0mmrt-scanner:https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • rizlmaulanaa-poc:https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • ZeroDay.cloud 詳細分析:Redis CVE-2026-23479 Deep Dive(Team Xint Code)
  • Redis 修正 commit:c14e9925
  • NVD:CVE-2026-23479
ツールをダウンロード