Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
Ferramentas/GitHubGitHub/44528zja/blackash-cve-2025-32023
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32023 - Execução Remota de Código (RCE) no Redis 🚨

🧠 Visão Geral:

Uma vulnerabilidade crítica de RCE afetando Redis (< 7.2.4), onde atacantes podem carregar módulos maliciosos usando o comando MODULE LOAD.

🕳️ Tipo de Vulnerabilidade:

Execução Remota de Código (RCE)

💥 Impacto:

Um atacante não autenticado pode executar código arbitrário e obter controle total do servidor Redis.

🔓 Requisitos para Exploração:

  • Redis está exposto à internet 🌍
  • Nenhuma autenticação está configurada (sem requirepass ou ACLs) ❌
  • Atacante tem acesso de escrita ao Redis 📝
Baixar ferramenta

🛠️ Passos do Ataque:

  1. Faça o upload de um arquivo .so (objeto compartilhado) malicioso para o servidor Redis.
  2. Use o comando MODULE LOAD para carregar o módulo.
  3. Alcance execução remota de código 💣

🧪 Testado Em:

Redis 7.2.3 e anteriores

🚫 Não Afetado:

Redis 7.2.4 e superiores

🛡️ Passos de Mitigação:

  • ✅ Atualize para Redis 7.2.4+
  • 🔐 Use ACLs ou defina um requirepass forte
  • 🧱 Bloqueie o acesso externo via firewall
  • 📛 Desabilite o MODULE LOAD se não for necessário

⚠️ Dica de Segurança:

Nunca exponha o Redis diretamente à internet sem autenticação adequada, ACLs e restrições de rede. O Redis é projetado para ser interno.

🧩 Pontuação CVSS: 9.8 (Crítico)

🧬 Descoberto Por: Pesquisadores de segurança no início de 2025.