一个安全、只读的 CVE-2026-23479 版本检测器——该漏洞是 Redis 阻塞客户端代码中的释放后使用漏洞,允许已认证的用户在主机上实现远程代码执行。
它不会利用该漏洞。 它会连接,可选认证,执行一条只读的
INFO server命令,解析版本号,并与已修复的版本列表进行比较。它从不发送阻塞命令,也从不触及漏洞代码路径。请仅对你拥有或明确授权测试的实例使用此工具。
“已认证”听起来很安全,但请记住 Redis 的实际部署方式:多年来默认无密码,即使现在它也是被内部无人防火墙隔离的可信缓存/队列/会话盒子。在一个平面网络上,一个每个应用服务器都能接触到的组件上发生的已认证 RCE,就是一条横向移动的高速公路。而截至本文撰写时,尚无公开 PoC——这意味着你处于爆炸前的左侧。这是防御者最便宜的站位。使用它:在漏洞利用落地之前,找到你的暴露实例并打补丁。
6.2.22、7.2.14、7.4.9、8.2.6、8.4.3、8.6.3。无依赖——仅需 Python 3。
python3 check.py <host> [-p PORT] [-a PASSWORD] [--user ACL_USER] [--tls] [--insecure]
示例:
python3 check.py 127.0.0.1
python3 check.py redis.internal -p 6380 -a "$REDIS_PASSWORD"
python3 check.py redis.example.com --tls # 默认验证证书
python3 check.py redis.internal --tls --insecure # 自签名内部证书(可选加入)
退出码为 0 表示已修复/不受影响,1 表示需要处理(有风险/需验证),因此可直接嵌入 CI:
python3 check.py "$REDIS_HOST" -a "$REDIS_PASSWORD" || echo "::warning::Redis needs the CVE-2026-23479 patch"
请参阅 detection/redis-cve-2026-23479.sigma.yml——这是一个基于主机的 Sigma 规则,用于捕获任何 Redis RCE 的结果(redis-server 进程产生 shell 或意外子进程),这比尝试识别精确的利用数据包要稳健得多。
由 DugganUSA 威胁情报提供支持——超过 100 万个 IOC,STIX 2.1 订阅,免费层级。 analytics.dugganusa.com · 我们提供护盾,而非利剑。