Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32023 — 针对 CVE-2025-32023 的漏洞利用 | Kitploit
工具/GitHubGitHub/lordbheem/cve-2025-32023
漏洞分析漏洞利用渗透测试学习与教育红队远程访问工具
GitHublordbheem/cve-2025-32023

CVE-2025-32023

针对 CVE-2025-32023 的漏洞利用

查看仓库
351年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32023

Redis HyperLogLog 操作中的远程代码执行

漏洞摘要

CVE-2025-32023 是 Redis 数据库中的一个远程代码执行(RCE)漏洞,具体影响 HyperLogLog 数据结构操作的处理。该缺陷允许已认证用户通过提交特制字符串触发基于栈或堆的越界写入,从而可能导致在服务器上执行任意代码。该漏洞源于在处理稀疏 HyperLogLog 编码时发生的整数溢出。该漏洞由 GitHub, Inc. 报告(具体发现者未公开披露),自 Redis 2.8 版本起即存在。

  • CVE-ID: CVE-2025-32023
  • 组件: Redis
  • 类型: 远程代码执行(RCE)
  • CVSS 评分: 7.0(高危)
  • 发现者: GitHub, Inc.

影响

能够访问易受攻击的 Redis 实例的已认证攻击者可利用此漏洞在服务器上执行任意代码,从而可能导致系统完全沦陷。这可能造成敏感数据未授权访问、安装持久化后门或服务中断。在 Redis 用于高性能缓存或数据处理的场景中,该漏洞尤为关键,因为它可能使关键基础设施暴露于攻击之下。

概念验证(PoC)

漏洞利用脚本

本仓库包含针对 CVE-2025-32023 的漏洞利用脚本。请将下面的占位命令替换为运行脚本的具体说明。

root@kitploit:~
# Example usage (replace with actual commands for your script):
git clone https://github.com/atomicjjbod/CVE-2025-32023.git
cd CVE-2025-32023
chmod +x exploit
./exploit --host <redis_host> --port <redis_port>

注意:请确保已安装必要的依赖(例如 Python、Redis 客户端库)。请在受控环境中测试该漏洞利用程序,以避免意外后果。

受影响版本

  • 存在漏洞:Redis 2.8 到 8.0.3、7.4.5、7.2.10 和 6.2.19 之前的版本
  • 已修复:Redis 8.0.3、7.4.5、7.2.10、6.2.19 及更高版本
  • 不受影响:2.8 之前的版本

缓解措施

  • 更新 Redis:升级到已修复版本(8.0.3、7.4.5、7.2.10 或 6.2.19,具体取决于您的分支)以解决该漏洞。
  • 限制 HyperLogLog 命令:使用 Redis 访问控制列表(ACL)阻止执行与 HyperLogLog 相关的命令(例如 PFADD、PFCOUNT、PFMERGE)。ACL 配置示例:
    root@kitploit:~
    ACL SETUSER username -~pf*
    
  • 网络安全:限制对 Redis 实例的网络访问,仅允许受信任的客户端连接。
  • 监控日志:启用日志记录并监控 Redis 日志中可疑的 HyperLogLog 命令使用情况。
  • 最小权限:确保 Redis 用户以最小权限进行配置,以缩小攻击面。
  • 审计配置:定期审查 Redis 配置以确保安全设置,尤其是在面向公网或多用户的场景中。

技术细节

该漏洞源于处理稀疏 HyperLogLog 编码时发生的整数溢出。具体而言,在迭代稀疏 HyperLogLog 数据时,长度计数器(int i)可能因畸形输入而溢出为负值,从而导致在栈或堆上发生越界写入。攻击者可能利用这一点破坏内存并执行任意代码,具体取决于上下文(例如,hllMerge 使用栈分配的结构,而 hllSparseToDense 使用堆分配的结构)。

Redis 通过增加边界检查并修正 HyperLogLog 操作中长度计数器的处理方式修复了该问题。修复包含在以下提交中:Redis Commit 50188747。

参考资料

  • NVD 条目
  • GitHub 安全公告
  • Redis 修复提交
  • RedPacket 安全警报
  • DEV Community 文章

使用说明

  • 负责任披露:本漏洞利用脚本仅用于教育和测试目的。请勿在生产环境中使用,或针对未经明确许可的系统使用。
  • 环境配置:请务必在隔离的沙盒环境中测试该漏洞利用程序,以防造成意外损害。
  • 自定义:请使用运行脚本所需的确切命令和依赖项更新概念验证部分。
  • 报告:如果您发现此漏洞利用程序存在新的攻击途径或可改进之处,请考虑向仓库贡献或负责任地报告相关发现。

当前状态

截至 2025 年 7 月 10 日,尚未有 CVE-2025-32023 在野外被大规模利用的报告。然而,公开的概念验证代码已经可用,这增加了定向攻击的风险。强烈建议 Redis 用户及时应用补丁并实施推荐的缓解措施,以保护其系统安全。

下载工具