该仓库包含针对多个Redis版本的非破坏性远程代码执行漏洞利用代码,利用了流消费者组NACK双重释放、TDigest堆溢出和TopK通配释放等漏洞。

Stars

424

7 天增长

暂无数据

Fork 数

107

开放 Issue

1

开源协议

暂无数据

最近更新

2026-07-24

为什么值得关注

展示了针对之前已修复CVE(CVE-2026-25243、CVE-2026-25589)的补丁绕过方法,并为旧版及新版Redis(包括官方Docker镜像)提供了可靠的漏洞利用。

适合谁使用

  • 研究Redis漏洞利用的安全研究人员
  • 在授权测试中对Redis实例进行渗透测试的红队成员
  • 评估补丁有效性的Redis维护者
  • 评估运行特定Redis版本风险的系统管理员

典型使用场景

  • 在受控环境中测试Redis部署的安全状况
  • 验证CVE-2026-25243和CVE-2026-25589补丁是否不完整
  • 研究针对jemalloc分配器的堆利用技术
  • 演示通过Redis内置命令(EVAL、RESTORE、XGROUP)实现认证后的远程代码执行

项目优势

  • 支持从6.2.22到8.8.1的多个Redis版本,并为每个版本提供详细的利用脚本
  • 包含共享辅助库及针对非官方构建的校准脚本
  • 在全新容器上报告了高可靠性(例如10/10、25/25)
  • 默认非破坏性(写入证明文件而非杀死服务器)

使用前须知

  • 需要已认证的Redis访问权限(密码或无认证目标)
  • 针对8.8.0/8.8.1的利用对布局敏感,在新实例上可能需要多次重试
  • 会留下残余利用键和损坏的oracle键;管理员应避免FLUSHALL/SAVE
  • 仅在官方Docker镜像上测试过;其他构建需要偏移校准,且存在崩溃风险

README 快速开始

Usage

项目描述

RCE PoC for Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

dboudreau00
精选
dboudreau00 GitHub avatar

Conformiti

Conformiti is a self-hosted, open-source compliance management application that ships with full control libraries for SOC 2, ISO 27001, and PCI DSS v4.0.1, offering document lifecycle management, review reminders, role-based access, and an analytics dashboard.

后端与 API数据与数据库
147
Blaizzy
精选
Blaizzy GitHub avatar

nativ

Nativ is a native macOS app that lets you run AI models locally on Apple silicon, offering chat, model management, performance analytics, and an OpenAI/Anthropic-compatible API server.

AI 与机器学习AI 智能体
890
RongleCat
精选
RongleCat GitHub avatar

grok-app

Grok App is a desktop command center built with Tauri 2 that wraps the local Grok Build CLI into a graphical workbench for managing sessions, projects, media, automations, and accounts.

AI 与机器学习AI 智能体
266