Redis高危漏洞一键验证工具:覆盖6.2至8.8多个版本的非破坏性远程代码执行PoC

2026-07-26 0 60

这是一套专为安全研究人员和红队工程师设计的Redis服务端漏洞验证工具集,针对多个已公开但尚未被广泛修复的高危RCE(远程代码执行)漏洞,提供了稳定、非破坏性的利用验证能力。它不依赖第三方Python库,仅需基础环境即可运行,能精准触发Redis 6.2.22、7.4.9、8.6.4、8.8.0及8.8.1等关键版本中存在的内存安全缺陷,帮助安全人员快速确认目标系统是否真实可利用,避免误报或盲目升级带来的运维风险。

核心功能

  • 支持5个主流Redis版本的RCE漏洞验证:涵盖6.2.22(Stream NACK双释放)、7.4.9与8.6.4(同源补丁绕过)、8.8.0(RedisBloom TDigest堆溢出)、8.8.1(TopK模块野指针释放)
  • 全部PoC均为“非破坏性”设计——不篡改数据、不中断服务、不留下明显痕迹,适合在生产环境边界测试中谨慎使用
  • 内置多版本适配机制:每个exploit脚本均对应官方Docker镜像(如redis:6.2.22、redis:8.8.0),确保复现环境一致性
  • 提供完整构建链路:含CRC64校验库(libcrc64.so)源码与编译脚本,自动适配Redis RESTORE命令所需的二进制签名
  • 附带自动化辅助工具:如calibrate.sh用于自定义编译版Redis的偏移计算,P74_loop.sh/P86_run.sh实现断连重试,提升实战鲁棒性
  • 模块化结构清晰:核心逻辑与通用组件(A_lib.py、G2_arbread.py)分离,便于二次开发与漏洞原理学习

适合哪些人用

本工具主要面向三类技术人群:一是企业安全团队与渗透测试工程师,用于快速评估内网Redis资产的真实RCE风险等级;二是CTF选手与漏洞研究者,可深入分析Stream消费者组、TDigest聚合算法、TopK概率数据结构等Redis底层模块的内存管理缺陷;三是DevSecOps工程师,在CI/CD流水线中集成轻量级漏洞扫描环节,提前拦截带毒镜像部署。普通开发者若未启用认证或暴露Redis端口,请务必优先加固而非尝试运行此工具。

快速上手

仅需两步即可启动验证:

  1. 安装依赖:确保系统已安装gcc与Python 3.6+(无需pip安装任何包)
  2. 编译CRC库:gcc -shared -fPIC -O2 -o libcrc64.so crc64.c crcspeed.c
  3. 选择对应版本脚本运行,例如检测Redis 7.4.9:python3 P74_exploit.py 192.168.1.100 6379 mypassword(密码可选)
  4. 成功时将返回shell交互提示或命令执行结果;失败则输出详细错误原因(如DEBUG未开启、模块缺失等)

注意:所有exploit默认连接本地6379端口,若目标Redis启用了ACL或TLS,请先确认网络可达性与认证凭证有效性。

项目信息


📦
berabuddies/redis-poc
GitHub

RCE PoC for Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1


415

Stars

🔀
107
Forks


Python

📄

编程语言:Python|Star 数:415|开源协议:未声明(建议仅用于授权测试)|GitHub 项目地址

如果你正在为Redis版本升级决策发愁,这套经过多版本实测的PoC工具,就是你最值得信赖的风险验证“探针”。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

本网站所提供的所有资源(包括但不限于软件、文档、教程、代码、素材等)均收集自互联网公开渠道,仅供个人学习、研究及交流使用。我们无法对所有资源的版权归属进行逐一核实。

OPENKLC昆仑草-免费资源下载-源码下载 开源易选 Redis高危漏洞一键验证工具:覆盖6.2至8.8多个版本的非破坏性远程代码执行PoC https://www.openklc.com/1979.html

常见问题

相关文章

发表评论
暂无评论