Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23479 — Redis UAF RCE PoC 集合,针对 CVE-2026-23479:安全版本检查器、漏洞利用模块、GDB 辅助 PoC,以及用于授权测试的 Sigma 检测规则。 | Kitploit
工具/GitHubGitHub/hackspeak/cve-2026-23479
漏洞扫描器漏洞分析漏洞利用渗透测试入侵检测学习与教育数据库安全二进制利用
GitHubhackspeak/cve-2026-23479

CVE-2026-23479

Redis UAF RCE PoC 集合,针对 CVE-2026-23479:安全版本检查器、漏洞利用模块、GDB 辅助 PoC,以及用于授权测试的 Sigma 检测规则。

查看仓库
1521天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23479 — Redis Use-After-Free RCE PoC 集合

HackSpeak 分发镜像。本仓库整合了三个公开 PoC/检测工具,代码与各上游一致。

⚠️ 包含实际利用代码与检测工具;仅供安全研究、漏洞验证与授权测试使用,请在可销毁环境运行,勿对未授权系统使用。

漏洞简述

CVE-2026-23479 是 Redis(redis-server)的 Use-After-Free(UAF) 漏洞,可导致远程代码执行(RCE)。

  • 根因:unblockClientOnKey()(src/blocked.c)未检查 processCommandAndResetClient() 返回值 → 阻塞客户端被驱逐后继续访问已释放指针 → UAF;
  • 利用链三阶段:Lua 脚本泄露堆指针 → heap grooming + UAF 触发 → GOT 覆写实现 RCE;
  • 影响版本:≥ 7.2.0 且 < 8.6.3(7.2.x、7.4.x、8.2.x、8.4.x、8.6.x);
  • 修复版本:7.2.14、7.4.9、8.2.6、8.4.3、8.6.3(2026-05-05);
  • CVSS:NVD 约 8.8(High);
  • 发现者:Team Xint Code(ZeroDay.Cloud,AI 自主安全分析工具)。

目录结构

本仓库包含三个独立 PoC/工具:

1. — 安全只读版本检测器

pduggusa-check/
  • 来源:https://github.com/pduggusa/redis-cve-2026-23479-check
  • LICENSE:MIT
  • 用途:安全只读检测,仅读取 Redis 版本并判断是否受影响,不触发漏洞
  • 用法:
    root@kitploit:~
    cd pduggusa-check
    python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
    
  • Sigma 规则:detection/ 目录,用于 SIEM 日志检测

2. v1c0mmrt-scanner/ — 漏洞扫描工具

  • 来源:https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
  • LICENSE:无(上游未附)
  • 用途:CVE-2026-23479 漏洞检测工具,含扫描器与 exploit 模块
  • 用法:
    root@kitploit:~
    cd v1c0mmrt-scanner
    pip install -r requirements.txt
    python3 src/redis_cve_scanner.py
    

3. rizlmaulanaa-poc/ — GDB 辅助 PoC

  • 来源:https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • LICENSE:无(上游未附)
  • 用途:GDB 辅助 UAF 利用演示(教育/实验室用途)
  • 文件:redisexp.py(利用脚本)

LICENSE

  • pduggusa-check:MIT License(上游原样保留)
  • v1c0mmrt-scanner / rizlmaulanaa-poc:上游未附 LICENSE,本镜像按分发惯例采用 MIT License,Copyright (c) 2026 HackSpeak,源码版权归各原作者。

免责声明

  • 仅供安全研究、漏洞验证与授权测试使用;请在可销毁环境运行,勿对未授权系统使用。
  • 完整 RCE 利用链需 Lua 泄露 + heap grooming + GOT 覆写,攻击复杂度较高;部分工具为教育用途 PoC。

参考链接

  • 上游源仓库:
    • pduggusa-check:https://github.com/pduggusa/redis-cve-2026-23479-check
    • v1c0mmrt-scanner:https://github.com/v1c0mmrt/redis-cve-2026-23479-scanner
    • rizlmaulanaa-poc:https://github.com/rizlmaulanaa/CVE-2026-23479-Redis-UAF-Proof-of-Concept
  • ZeroDay.cloud 深度分析:Redis CVE-2026-23479 Deep Dive(Team Xint Code)
  • Redis 修复 commit:c14e9925
  • NVD:CVE-2026-23479
下载工具