Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/lordbheem/cve-2025-32023
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHublordbheem/cve-2025-32023

CVE-2025-32023

Exploit para CVE-2025-32023

Ver Repositório
35há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32023

Execução Remota de Código em Operações HyperLogLog do Redis

Resumo da Vulnerabilidade

CVE-2025-32023 é uma vulnerabilidade de execução remota de código (RCE) no banco de dados Redis, afetando especificamente o tratamento de operações da estrutura de dados HyperLogLog. Esta falha permite que um utilizador autenticado acione uma escrita fora dos limites baseada em pilha ou heap ao enviar strings manipuladas, potencialmente levando à execução arbitrária de código no servidor. A vulnerabilidade decorre de um overflow de inteiro no processamento de codificações esparsas HyperLogLog. Foi relatada pela GitHub, Inc. (descobridor específico não divulgado publicamente) e está presente no Redis desde a versão 2.8.

  • CVE-ID: CVE-2025-32023
  • Componente: Redis
  • Tipo: Execução Remota de Código (RCE)
  • Pontuação CVSS: 7.0 (Alta)
  • Descoberto por: GitHub, Inc.

Impacto

Um atacante autenticado com acesso a uma instância Redis vulnerável pode explorar esta vulnerabilidade para executar código arbitrário no servidor, potencialmente levando ao comprometimento total do sistema. Isso pode resultar em acesso não autorizado a dados sensíveis, instalação de backdoors persistentes ou interrupção de serviços. A vulnerabilidade é particularmente crítica em ambientes onde o Redis é usado para cache de alto desempenho ou processamento de dados, pois pode expor infraestruturas críticas a ataques.

Prova de Conceito

Baixar ferramenta

Exploit

Este repositório contém um script de exploração para o CVE-2025-32023. Substitua os comandos placeholder abaixo pelas instruções específicas para executar seu script.

root@kitploit:~
# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>

Nota: Certifique-se de ter as dependências necessárias instaladas (ex.: Python, bibliotecas cliente Redis). Teste o exploit em um ambiente controlado para evitar consequências indesejadas.

Versões Afetadas

  • Vulneráveis: Redis 2.8 até versões anteriores a 8.0.3, 7.4.5, 7.2.10 e 6.2.19
  • Corrigidas: Redis 8.0.3, 7.4.5, 7.2.10, 6.2.19 e posteriores
  • Não afetadas: Versões anteriores a 2.8

Mitigação

  • Atualize o Redis: Atualize para uma versão corrigida (8.0.3, 7.4.5, 7.2.10 ou 6.2.19, dependendo do seu ramo) para resolver a vulnerabilidade.
  • Restrinja Comandos HyperLogLog: Utilize as Listas de Controlo de Acesso (ACLs) do Redis para bloquear a execução de comandos relacionados ao HyperLogLog (ex.: PFADD, PFCOUNT, PFMERGE). Exemplo de configuração ACL:
    root@kitploit:~
    ACL SETUSER username -~pf*
    
  • Segurança de Rede: Restrinja o acesso de rede às instâncias Redis, permitindo apenas que clientes confiáveis se conectem.
  • Monitore Logs: Ative a registo e monitore os logs do Redis para uso suspeito de comandos HyperLogLog.
  • Menor Privilégio: Certifique-se de que os utilizadores do Redis estão configurados com as permissões mínimas para reduzir a superfície de ataque.
  • Audite Configurações: Reveja regularmente as configurações do Redis para garantir definições seguras, especialmente em ambientes com instâncias públicas ou multiutilizador.

Detalhes Técnicos

A vulnerabilidade surge de um overflow de inteiro no processamento de codificações esparsas HyperLogLog. Especificamente, ao iterar sobre dados HyperLogLog esparsos, o contador de comprimento (int i) pode transbordar para um valor negativo devido a entrada malformada, levando a uma escrita fora dos limites na pilha ou no heap. Isso pode ser explorado para corromper a memória e executar código arbitrário, dependendo do contexto (ex.: hllMerge utiliza estruturas alocadas na pilha, enquanto hllSparseToDense utiliza estruturas alocadas no heap).

O problema foi corrigido no Redis adicionando verificações de limites e corrigindo o tratamento de contadores de comprimento nas operações HyperLogLog. A correção está incluída no seguinte commit: Redis Commit 50188747.

Referências

  • Entrada NVD
  • Advertência de Segurança do GitHub
  • Commit de Correção do Redis
  • Alerta de Segurança RedPacket
  • Artigo da Comunidade DEV

Notas de Uso

  • Divulgação Responsável: Este script de exploração é fornecido apenas para fins educacionais e de teste. Não o utilize em ambientes de produção ou contra sistemas sem permissão explícita.
  • Configuração do Ambiente: Certifique-se de testar o exploit em um ambiente isolado para evitar danos não intencionais.
  • Personalização: Atualize a secção Prova de Conceito com os comandos e dependências exatos necessários para executar seu script.
  • Comunicação: Se identificar novos vetores de ataque ou melhorias para este exploit, considere contribuir para o repositório ou reportar as descobertas de forma responsável.

Status Atual

Até 10 de julho de 2025, não foi relatada exploração generalizada do CVE-2025-32023 na natureza. No entanto, código de prova de conceito público está disponível, aumentando o risco de ataques direcionados. Os utilizadores do Redis são instados a aplicar as correções prontamente e implementar as mitigações recomendadas para proteger seus sistemas.