Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-32023 — CVE-2025-32023 | Kitploit
工具/GitHubGitHub/44528zja/blackash-cve-2025-32023
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHub44528zja/blackash-cve-2025-32023

Blackash-CVE-2025-32023

CVE-2025-32023

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32023 - Redis 远程代码执行 (RCE) 🚨

🧠 概述:

一个严重的 RCE 漏洞影响 Redis(< 7.2.4),攻击者可以利用 MODULE LOAD 命令加载恶意模块。

🕳️ 漏洞类型:

远程代码执行 (RCE)

💥 影响:

未认证的攻击者可以执行任意代码并获得 Redis 服务器的完全控制权。

🔓 利用条件:

  • Redis 暴露在互联网上 🌍
  • 未设置认证(未设置 requirepass 或 ACL) ❌
  • 攻击者对 Redis 具有写入权限 📝

🛠️ 攻击步骤:

  1. 将恶意 .so(共享对象)文件上传到 Redis 服务器。
  2. 使用 MODULE LOAD 命令加载该模块。
  3. 实现远程代码执行 💣

🧪 测试环境:

Redis 7.2.3 及以下版本

🚫 不受影响:

Redis 7.2.4 及以上版本

🛡️ 缓解措施:

  • ✅ 升级到 Redis 7.2.4+
  • 🔐 使用 ACL 或设置强密码 requirepass
  • 🧱 通过防火墙阻止外部访问
  • 📛 如非必要,禁用 MODULE LOAD

⚠️ 安全提示:

切勿在没有适当认证、ACL 和网络限制的情况下将 Redis 直接暴露到互联网上。Redis 设计为内部使用。

🧩 CVSS 评分: 9.8(严重)

🧬 发现者: 2025 年初的安全研究人员。


下载工具