Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
redis-cve-2026-23479-check — 安全只读版本检查器 + 针对Redis CVE-2026-23479的Sigma规则(经过身份验证的释放后使用漏洞→远程代码执行)。查找暴露的实例,在漏洞利用前打补丁。作者:DugganUSA。 | Kitploit
工具/GitHubGitHub/pduggusa/redis-cve-2026-23479-check
漏洞扫描器漏洞分析配置审计威胁情报事件响应
GitHubpduggusa/redis-cve-2026-23479-check

redis-cve-2026-23479-check

安全只读版本检查器 + 针对Redis CVE-2026-23479的Sigma规则(经过身份验证的释放后使用漏洞→远程代码执行)。查找暴露的实例,在漏洞利用前打补丁。作者:DugganUSA。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
23个月前尚未审核
分享

redis-cve-2026-23479-check

一个安全、只读的 CVE-2026-23479 版本检测器——该漏洞是 Redis 阻塞客户端代码中的释放后使用漏洞,允许已认证的用户在主机上实现远程代码执行。

它不会利用该漏洞。 它会连接,可选认证,执行一条只读的 INFO server 命令,解析版本号,并与已修复的版本列表进行比较。它从不发送阻塞命令,也从不触及漏洞代码路径。请仅对你拥有或明确授权测试的实例使用此工具。

为什么这很重要

“已认证”听起来很安全,但请记住 Redis 的实际部署方式:多年来默认无密码,即使现在它也是被内部无人防火墙隔离的可信缓存/队列/会话盒子。在一个平面网络上,一个每个应用服务器都能接触到的组件上发生的已认证 RCE,就是一条横向移动的高速公路。而截至本文撰写时,尚无公开 PoC——这意味着你处于爆炸前的左侧。这是防御者最便宜的站位。使用它:在漏洞利用落地之前,找到你的暴露实例并打补丁。

漏洞详情

  • CVE-2026-23479 · 阻塞客户端处理中的释放后使用。当阻塞客户端在重新执行阻塞命令时被驱逐时,已认证用户可以触发 UAF → 潜在的 RCE。
  • 引入版本: Redis 7.2.0。存在于每个稳定分支,直至 2026-05-05 的修复版本。
  • CVSS: 8.8(NVD,CVSS 3.1)· 7.7(Redis,CVSS 4.0)。
  • 修复版本: 6.2.22、7.2.14、7.4.9、8.2.6、8.4.3、8.6.3。

用法

无依赖——仅需 Python 3。

root@kitploit:~
python3 check.py <host> [-p PORT] [-a PASSWORD] [--user ACL_USER] [--tls] [--insecure]

示例:

root@kitploit:~
python3 check.py 127.0.0.1
python3 check.py redis.internal -p 6380 -a "$REDIS_PASSWORD"
python3 check.py redis.example.com --tls            # 默认验证证书
python3 check.py redis.internal --tls --insecure    # 自签名内部证书(可选加入)

退出码为 0 表示已修复/不受影响,1 表示需要处理(有风险/需验证),因此可直接嵌入 CI:

root@kitploit:~
python3 check.py "$REDIS_HOST" -a "$REDIS_PASSWORD" || echo "::warning::Redis needs the CVE-2026-23479 patch"

如果报告有风险

  1. 升级到你的分支对应的已修复版本(见上文)。
  2. 对于无法立即修补的实例:要求认证并轮换密码,同时通过网络策略将 Redis 端口限制为仅所需服务可访问——而不是整个 VLAN。如果攻击者无法访问端口且无法认证,那么已认证的 UAF 就是一个他们无法触及的漏洞。

检测利用

请参阅 detection/redis-cve-2026-23479.sigma.yml——这是一个基于主机的 Sigma 规则,用于捕获任何 Redis RCE 的结果(redis-server 进程产生 shell 或意外子进程),这比尝试识别精确的利用数据包要稳健得多。


由 DugganUSA 威胁情报提供支持——超过 100 万个 IOC,STIX 2.1 订阅,免费层级。 analytics.dugganusa.com · 我们提供护盾,而非利剑。

下载工具