Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
Инструменты/GitHubGitHub/44528zja/blackash-cve-2025-32023
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32023 - Удаленное выполнение кода (RCE) в Redis 🚨

🧠 Обзор:

Критическая уязвимость RCE, затрагивающая Redis (< 7.2.4), позволяющая атакующим загружать вредоносные модули с помощью команды MODULE LOAD.

🕳️ Тип уязвимости:

Удаленное выполнение кода (RCE)

💥 Воздействие:

Неаутентифицированный атакующий может выполнить произвольный код и получить полный контроль над сервером Redis.

🔓 Требования для эксплуатации:

  • Redis доступен из интернета 🌍
  • Аутентификация не настроена (нет requirepass или ACL) ❌
  • Атакующий имеет права на запись в Redis 📝

🛠️ Шаги атаки:

  1. Загрузить вредоносный .so (shared object) файл на сервер Redis.
  2. Использовать команду MODULE LOAD для загрузки модуля.
  3. Достичь удаленного выполнения кода 💣

🧪 Протестировано на:

Redis 7.2.3 и ниже

🚫 Не подвержены:

Redis 7.2.4 и выше

🛡️ Шаги по смягчению последствий:

  • ✅ Обновить до Redis 7.2.4+
  • 🔐 Использовать ACL или установить надежный requirepass
  • 🧱 Заблокировать внешний доступ с помощью брандмауэра
  • 📛 Отключить MODULE LOAD, если он не нужен

⚠️ Совет по безопасности:

Никогда не открывайте Redis напрямую в интернет без надлежащей аутентификации, ACL и сетевых ограничений. Redis предназначен для внутреннего использования.

🧩 CVSS Score: 9.8 (Critical)

🧬 Обнаружено: Исследователями безопасности в начале 2025 года.


Скачать инструмент