Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32023 — Эксплойт для CVE-2025-32023 | Kitploit
Инструменты/GitHubGitHub/lordbheem/cve-2025-32023
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа
GitHublordbheem/cve-2025-32023

CVE-2025-32023

Эксплойт для CVE-2025-32023

Репозиторий
351 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32023

Удаленное выполнение кода в Redis при операциях HyperLogLog

Сводка об уязвимости

CVE-2025-32023 — это уязвимость удаленного выполнения кода (RCE) в базе данных Redis, затрагивающая обработку операций со структурой данных HyperLogLog. Эта ошибка позволяет аутентифицированному пользователю спровоцировать запись за пределами границ буфера на стеке или в куче, отправляя специально сформированные строки, что потенциально может привести к произвольному выполнению кода на сервере. Уязвимость вызвана целочисленным переполнением при обработке разреженных кодировок HyperLogLog. Об уязвимости сообщила компания GitHub, Inc. (конкретный исследователь публично не раскрыт), и она присутствует в Redis начиная с версии 2.8.

  • CVE-ID: CVE-2025-32023
  • Компонент: Redis
  • Тип: Удаленное выполнение кода (RCE)
  • Оценка CVSS: 7.0 (высокий)
  • Обнаружено: GitHub, Inc.

Воздействие

Аутентифицированный злоумышленник с доступом к уязвимому экземпляру Redis может использовать эту уязвимость для выполнения произвольного кода на сервере, что потенциально может привести к полной компрометации системы. Это может привести к несанкционированному доступу к конфиденциальным данным, установке постоянных бэкдоров или нарушению работы сервисов. Уязвимость особенно критична в средах, где Redis используется для высокопроизводительного кэширования или обработки данных, поскольку она может подвергнуть критическую инфраструктуру атакам.

Доказательство концепции

Эксплойт

Этот репозиторий содержит скрипт эксплойта для CVE-2025-32023. Замените команды-заглушки ниже конкретными инструкциями по запуску вашего скрипта.

root@kitploit:~
# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>

Примечание: Убедитесь, что установлены необходимые зависимости (например, Python, клиентские библиотеки Redis). Тестируйте эксплойт в контролируемой среде, чтобы избежать непреднамеренных последствий.

Затронутые версии

  • Уязвимые: Redis 2.8 и версии до 8.0.3, 7.4.5, 7.2.10 и 6.2.19
  • Исправленные: Redis 8.0.3, 7.4.5, 7.2.10, 6.2.19 и более поздние версии
  • Не затронутые: Версии до 2.8

Меры защиты

  • Обновите Redis: Обновите Redis до исправленной версии (8.0.3, 7.4.5, 7.2.10 или 6.2.19, в зависимости от вашей ветки), чтобы устранить уязвимость.
  • Ограничьте команды HyperLogLog: Используйте списки контроля доступа (ACLs) Redis, чтобы заблокировать выполнение команд, связанных с HyperLogLog (например, PFADD, PFCOUNT, PFMERGE). Пример конфигурации ACL:
    root@kitploit:~
    ACL SETUSER username -~pf*
    
  • Сетевая безопасность: Ограничьте сетевой доступ к экземплярам Redis, разрешив подключение только доверенным клиентам.
  • Мониторинг журналов: Включите ведение журналов и отслеживайте журналы Redis на предмет подозрительного использования команд HyperLogLog.
  • Минимальные привилегии: Убедитесь, что пользователи Redis настроены с минимальными правами для уменьшения поверхности атаки.
  • Аудит конфигураций: Регулярно проверяйте конфигурации Redis, чтобы обеспечить безопасные настройки, особенно в средах с публично доступными или многопользовательскими экземплярами.

Технические подробности

Уязвимость возникает из-за целочисленного переполнения при обработке разреженных кодировок HyperLogLog. В частности, при итерации по разреженным данным HyperLogLog счетчик длины (int i) из-за некорректного ввода может переполниться до отрицательного значения, что приводит к записи за пределами границ буфера на стеке или в куче. Это может быть использовано для повреждения памяти и выполнения произвольного кода в зависимости от контекста (например, hllMerge использует структуры, размещаемые на стеке, а hllSparseToDense — структуры, размещаемые в куче).

Проблема была исправлена в Redis путем добавления проверок границ и исправления обработки счетчиков длины в операциях HyperLogLog. Исправление включено в следующий коммит: Коммит Redis 50188747.

Ссылки

  • Запись в NVD
  • Рекомендация по безопасности GitHub
  • Коммит с исправлением в Redis
  • Предупреждение RedPacket Security
  • Статья в DEV Community

Примечания по использованию

  • Ответственное раскрытие: Этот скрипт эксплойта предоставлен только в образовательных и тестовых целях. Не используйте его в производственных средах или против систем без явного разрешения.
  • Настройка среды: Убедитесь, что вы тестируете эксплойт в изолированной среде, чтобы предотвратить непреднамеренный ущерб.
  • Адаптация: Обновите раздел «Доказательство концепции», указав точные команды и зависимости, необходимые для запуска вашего скрипта.
  • Сообщение о находках: Если вы обнаружите новые векторы атак или улучшения для этого эксплойта, рассмотрите возможность внесения вклада в репозиторий или ответственного сообщения о находках.

Текущий статус

По состоянию на 10 июля 2025 года сообщений о широкомасштабной эксплуатации CVE-2025-32023 в реальных условиях не поступало. Однако публичный код PoC доступен, что повышает риск целевых атак. Пользователям Redis настоятельно рекомендуется оперативно устанавливать исправления и внедрять рекомендованные меры защиты для обеспечения безопасности своих систем.

Скачать инструмент