Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
redis-cve-2026-23479-check — Безопасная проверка версии только для чтения + правило Sigma для Redis CVE-2026-23479 (аутентифицированное use-after-free → RCE). Найдите открытые экземпляры, исправление до взрыва. Автор: DugganUSA. | Kitploit
Инструменты/GitHubGitHub/pduggusa/redis-cve-2026-23479-check
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииРазведка угрозРеагирование на Инциденты
GitHubpduggusa/redis-cve-2026-23479-check

redis-cve-2026-23479-check

Безопасная проверка версии только для чтения + правило Sigma для Redis CVE-2026-23479 (аутентифицированное use-after-free → RCE). Найдите открытые экземпляры, исправление до взрыва. Автор: DugganUSA.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

redis-cve-2026-23479-check

Безопасная, только для чтения проверка версии для CVE-2026-23479 — использование после освобождения (use-after-free) в коде блокирующих клиентов Redis, которое позволяет аутентифицированному пользователю выполнить удаленный код на хосте.

Инструмент не эксплуатирует уязвимость. Он подключается, при необходимости аутентифицируется, выполняет одну команду INFO server только для чтения, извлекает версию и сравнивает её со списком исправленных версий. Он никогда не отправляет блокирующих команд и не затрагивает уязвимый путь выполнения кода. Используйте его только против экземпляров, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Почему это важно

«Аутентифицированный» звучит обнадеживающе, пока не вспомнишь, как Redis на самом деле поставляется: годами по умолчанию был без пароля, и даже сейчас это доверенный кеш/очередь/сессионный ящик, который никто не файрволит внутри. Аутентифицированное RCE на компоненте, к которому уже может обратиться каждый сервер приложений, в плоской сети — это супермагистраль для латерального перемещения. И на момент написания нет публичного PoC — а значит, вы находитесь слева от взрыва. Это самая дешёвая позиция защитника. Используйте: найдите свои уязвимые экземпляры и пропатчьте, пока эксплойт не появился.

Уязвимость

  • CVE-2026-23479 · use-after-free в обработке блокирующих клиентов. Когда блокированный клиент вытесняется во время повторного выполнения блокирующей команды, аутентифицированный пользователь может вызвать UAF → потенциальное RCE.
  • Введено: Redis 7.2.0. Присутствует во всех стабильных ветках до исправлений 2026-05-05.
  • CVSS: 8.8 (NVD, CVSS 3.1) · 7.7 (Redis, CVSS 4.0).
  • Исправлено в: 6.2.22, 7.2.14, 7.4.9, 8.2.6, 8.4.3, 8.6.3.

Использование

Нет зависимостей — нужен только Python 3.

root@kitploit:~
python3 check.py <host> [-p PORT] [-a PASSWORD] [--user ACL_USER] [--tls] [--insecure]

Примеры:

root@kitploit:~
python3 check.py 127.0.0.1
python3 check.py redis.internal -p 6380 -a "$REDIS_PASSWORD"
python3 check.py redis.example.com --tls            # сертификат проверяется по умолчанию
python3 check.py redis.internal --tls --insecure    # самоподписанный внутренний сертификат (опционально)

Код выхода — 0, если версия исправлена/не затронута, и 1, если требуется действие (уязвима / нужно проверить), так что его можно сразу встроить в CI:

root@kitploit:~
python3 check.py "$REDIS_HOST" -a "$REDIS_PASSWORD" || echo "::warning::Redis needs the CVE-2026-23479 patch"

Если он сообщает VULNERABLE

  1. Обновитесь до исправленной версии в вашей ветке (см. выше).
  2. На всем, что нельзя пропатчить немедленно: требуйте аутентификацию и смените пароль, а также ограничьте порт Redis сетевыми политиками так, чтобы к нему могли обращаться только те сервисы, которым это нужно, — а не вся VLAN. Если атакующий не может достучаться до порта и не может аутентифицироваться, аутентифицированный UAF — это уязвимость, к которой он не может прикоснуться.

Обнаружение эксплуатации

См. detection/redis-cve-2026-23479.sigma.yml — хост-ориентированное правило Sigma, которое ловит результат любого RCE в Redis (процесс redis-server, порождающий оболочку или неожиданный дочерний процесс). Это гораздо надёжнее, чем попытки идентифицировать точные пакеты эксплойта.


Работает на базе угрозной аналитики DugganUSA — 1M+ IOCs, STIX 2.1 feed, бесплатный тариф. analytics.dugganusa.com · мы поставляем щит, а не меч.

Скачать инструмент