Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23479 — CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙. | Kitploit
도구/GitHubGitHub/hackspeak/cve-2026-23479
Vulnerability ScannersVulnerability AnalysisExploitationPenetration TestingIntrusion DetectionLearning & EducationDatabase SecurityBinary Exploitation
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.

저장소 보기
122시간 38분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23479 — Redis Use-After-Free RCE PoC 모음

HackSpeak 배포 미러. 이 저장소는 세 개의 공개 PoC/탐지 도구를 통합하며, 코드는 각 업스트림과 동일합니다.

⚠️ 실제 익스플로잇 코드와 탐지 도구를 포함합니다; 보안 연구, 취약점 검증 및 승인된 테스트에만 사용하십시오. 파기 가능한 환경에서 실행하고, 승인되지 않은 시스템에는 사용하지 마십시오.

취약점 개요

CVE-2026-23479는 Redis(redis-server)의 Use-After-Free(UAF) 취약점으로, 원격 코드 실행(RCE) 을 유발할 수 있습니다.

  • 근본 원인: unblockClientOnKey()(src/blocked.c)가 processCommandAndResetClient() 반환 값을 확인하지 않음 → 차단된 클라이언트가 제거된 후 해제된 포인터에 계속 접근 → UAF;
  • 공격 체인 3단계: Lua 스크립트로 힙 포인터 누출 → heap grooming + UAF 트리거 → GOT 덮어쓰기로 RCE 달성;
  • 영향 버전: ≥ 7.2.0 및 < 8.6.3(7.2.x, 7.4.x, 8.2.x, 8.4.x, 8.6.x);
  • 수정 버전: 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3(2026-05-05);
  • CVSS: NVD 약 8.8(High);
  • 발견자: Team Xint Code(ZeroDay.Cloud, AI 자율 보안 분석 도구).

디렉토리 구조

이 저장소에는 세 개의 독립적인 PoC/도구가 포함되어 있습니다:

1. pduggusa-check/ — 안전한 읽기 전용 버전 감지기

  • 출처: https://github.com/pduggusa/redis-cve-2026-23479-check
  • LICENSE: MIT
  • 용도: 안전한 읽기 전용 탐지. Redis 버전만 읽고 영향 여부를 판단하며, 취약점을 트리거하지 않습니다
  • 사용법:
    root@kitploit:~
    cd pduggusa-check
    python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
    
  • Sigma 규칙: detection/ 디렉토리로, SIEM 로그 탐지에 사용됩니다

2. v1c0mmrt-scanner/ — 취약점 스캐너

  • 출처: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
  • LICENSE: 없음(업스트림에 미포함)
  • 용도: CVE-2026-23479 취약점 탐지 도구로, 스캐너와 exploit 모듈을 포함합니다
  • 사용법:
    root@kitploit:~
    cd v1c0mmrt-scanner
    pip install -r requirements.txt
    python3 src/redis_cve_scanner.py
    

3. rizlmaulanaa-poc/ — GDB 보조 PoC

  • 출처: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • LICENSE: 없음(업스트림에 미포함)
  • 용도: GDB 보조 UAF 익스플로잇 데모(교육/실험실 용도)
  • 파일: redisexp.py(익스플로잇 스크립트)

LICENSE

  • pduggusa-check: MIT License(업스트림 원본 유지)
  • v1c0mmrt-scanner / rizlmaulanaa-poc: 업스트림에 LICENSE가 미포함되어, 본 미러는 배포 관례에 따라 MIT License, Copyright (c) 2026 HackSpeak를 적용하며, 소스 코드 저작권은 각 원저작자에게 있습니다.

면책 조항

  • 보안 연구, 취약점 검증 및 승인된 테스트에만 사용하십시오; 파기 가능한 환경에서 실행하고, 승인되지 않은 시스템에는 사용하지 마십시오.
  • 완전한 RCE 공격 체인에는 Lua 누출 + heap grooming + GOT 덮어쓰기가 필요하여 공격 복잡도가 높습니다; 일부 도구는 교육 목적의 PoC입니다.

참고 링크

  • 업스트림 원본 저장소:
    • pduggusa-check: https://github.com/pduggusa/redis-cve-2026-23479-check
    • v1c0mmrt-scanner: https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • rizlmaulanaa-poc: https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • ZeroDay.cloud 심층 분석: Redis CVE-2026-23479 Deep Dive(Team Xint Code)
  • Redis 수정 commit: c14e9925
  • NVD: CVE-2026-23479
도구 다운로드