这是一套专为安全研究人员和红队工程师设计的Redis服务端漏洞验证工具集,针对多个已公开但尚未被广泛修复的高危RCE(远程代码执行)漏洞,提供了稳定、非破坏性的利用验证能力。它不依赖第三方Python库,仅需基础环境即可运行,能精准触发Redis 6.2.22、7.4.9、8.6.4、8.8.0及8.8.1等关键版本中存在的内存安全缺陷,帮助安全人员快速确认目标系统是否真实可利用,避免误报或盲目升级带来的运维风险。
核心功能
- 支持5个主流Redis版本的RCE漏洞验证:涵盖6.2.22(Stream NACK双释放)、7.4.9与8.6.4(同源补丁绕过)、8.8.0(RedisBloom TDigest堆溢出)、8.8.1(TopK模块野指针释放)
- 全部PoC均为“非破坏性”设计——不篡改数据、不中断服务、不留下明显痕迹,适合在生产环境边界测试中谨慎使用
- 内置多版本适配机制:每个exploit脚本均对应官方Docker镜像(如redis:6.2.22、redis:8.8.0),确保复现环境一致性
- 提供完整构建链路:含CRC64校验库(libcrc64.so)源码与编译脚本,自动适配Redis RESTORE命令所需的二进制签名
- 附带自动化辅助工具:如calibrate.sh用于自定义编译版Redis的偏移计算,P74_loop.sh/P86_run.sh实现断连重试,提升实战鲁棒性
- 模块化结构清晰:核心逻辑与通用组件(A_lib.py、G2_arbread.py)分离,便于二次开发与漏洞原理学习
适合哪些人用
本工具主要面向三类技术人群:一是企业安全团队与渗透测试工程师,用于快速评估内网Redis资产的真实RCE风险等级;二是CTF选手与漏洞研究者,可深入分析Stream消费者组、TDigest聚合算法、TopK概率数据结构等Redis底层模块的内存管理缺陷;三是DevSecOps工程师,在CI/CD流水线中集成轻量级漏洞扫描环节,提前拦截带毒镜像部署。普通开发者若未启用认证或暴露Redis端口,请务必优先加固而非尝试运行此工具。
快速上手
仅需两步即可启动验证:
- 安装依赖:确保系统已安装gcc与Python 3.6+(无需pip安装任何包)
- 编译CRC库:
gcc -shared -fPIC -O2 -o libcrc64.so crc64.c crcspeed.c - 选择对应版本脚本运行,例如检测Redis 7.4.9:
python3 P74_exploit.py 192.168.1.100 6379 mypassword(密码可选) - 成功时将返回shell交互提示或命令执行结果;失败则输出详细错误原因(如DEBUG未开启、模块缺失等)
注意:所有exploit默认连接本地6379端口,若目标Redis启用了ACL或TLS,请先确认网络可达性与认证凭证有效性。
项目信息
RCE PoC for Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1
415
Stars
107
Forks
Python
—
编程语言:Python|Star 数:415|开源协议:未声明(建议仅用于授权测试)|GitHub 项目地址
如果你正在为Redis版本升级决策发愁,这套经过多版本实测的PoC工具,就是你最值得信赖的风险验证“探针”。


