
CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.
HackSpeak 배포 미러. 이 저장소는 세 개의 공개 PoC/탐지 도구를 통합하며, 코드는 각 업스트림과 동일합니다.
⚠️ 실제 익스플로잇 코드와 탐지 도구를 포함합니다; 보안 연구, 취약점 검증 및 승인된 테스트에만 사용하십시오. 파기 가능한 환경에서 실행하고, 승인되지 않은 시스템에는 사용하지 마십시오.
CVE-2026-23479는 Redis(redis-server)의 Use-After-Free(UAF) 취약점으로, 원격 코드 실행(RCE) 을 유발할 수 있습니다.
unblockClientOnKey()(src/blocked.c)가 processCommandAndResetClient() 반환 값을 확인하지 않음 → 차단된 클라이언트가 제거된 후 해제된 포인터에 계속 접근 → UAF;이 저장소에는 세 개의 독립적인 PoC/도구가 포함되어 있습니다:
pduggusa-check/ — 안전한 읽기 전용 버전 감지기cd pduggusa-check
python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
detection/ 디렉토리로, SIEM 로그 탐지에 사용됩니다v1c0mmrt-scanner/ — 취약점 스캐너cd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — GDB 보조 PoCredisexp.py(익스플로잇 스크립트)