HackSpeak 分发镜像。本仓库整合了三个公开 PoC/检测工具,代码与各上游一致。
⚠️ 包含实际利用代码与检测工具;仅供安全研究、漏洞验证与授权测试使用,请在可销毁环境运行,勿对未授权系统使用。
CVE-2026-23479 是 Redis(redis-server)的 Use-After-Free(UAF) 漏洞,可导致远程代码执行(RCE)。
unblockClientOnKey()(src/blocked.c)未检查 processCommandAndResetClient() 返回值 → 阻塞客户端被驱逐后继续访问已释放指针 → UAF;本仓库包含三个独立 PoC/工具:
pduggusa-check/cd pduggusa-check
python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
detection/ 目录,用于 SIEM 日志检测v1c0mmrt-scanner/ — 漏洞扫描工具cd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — GDB 辅助 PoCredisexp.py(利用脚本)