Redis又爆雷了!认证RCEPoC全网公开6.2.22-8.8.0全版本通杀

admin 2026-08-14 06:14:42 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文披露了Redis全版本认证后远程代码执行漏洞,CVSS评分高达9.8。漏洞利用链包括streamNACK双重释放及RedisBloom模块的TDigest堆溢出,攻击需掌握Redis密码。全球约72万个实例暴露,建议企业立即排查资产,升级受影响版本,并严格限制Redis服务的网络访问与密码复杂度。 综合评分: 85 文章分类: 漏洞预警,漏洞POC,漏洞分析,WEB安全


cover_image

Redis 又爆雷了!认证RCE PoC 全网公开 6.2.22-8.8.0全版本通杀

原创

chicken chicken

爱坤sec

2026年7月25日 02:30 重庆

在小说阅读器读本章

去阅读

🔥 Redis 又爆雷了!认证RCE PoC 全网公开

6.2.22 → 8.8.0 全版本通杀  stream NACK double free + TDigest 堆溢出

⚠️ CVSS 9.8 CRITICAL

攻击向量:网络 | 攻击复杂度:低 | 所需权限:需Redis密码 | 用户交互:无

漏洞描述

GitHub 上公开了一个 Redis 认证后 RCE 利用工具(berabuddies/redis-poc,312星),覆盖 Redis 多个版本,利用链如下:

受影响版本与利用方式

6.2.22 / 7.4.9 / 8.6.4

漏洞:stream consumer-group 共享 NACK 双重释放(CVE-2026-25589 修复不完整家族)

需命令:EVAL、RESTORE、XGROUP

6.2.22 需开启 DEBUG(默认开启)

7.4.9 / 8.6.4 无需 DEBUG

8.8.0

漏洞:RedisBloom 捆绑模块 TDigest 堆溢出

需命令:EVAL、RESTORE、XGROUP + RedisBloom模块(默认捆绑)

注意:对布局敏感,建议使用全新实例

影响范围

FOFA 搜索:port=”6379″ && protocol=”redis”

全球暴露 Redis 实例:约 720,973

其中无需密码可直接访问:约 3,131

FOFA 语法

port="6379" && protocol="redis"

🔍 全球约 720,973 个暴露实例,其中 3,131 个无需密码

漏洞利用

前置准备(编译 CRC64 库)

gcc -shared -fPIC -O2 -o libcrc64.so crc64.c crcspeed.c

PoC 使用

# Redis 6.2.22
python3 A_exploit_stock.py 目标IP 6379 密码 "id > /tmp/pwned"

# Redis 7.4.9
python3 P74_exploit.py 目标IP 6379 密码 "id > /tmp/pwned74"

# Redis 8.6.4
python3 P86_exploit.py 目标IP 6379 密码 "id > /tmp/pwned86"

# Redis 8.8.0(需全新实例,无其他客户端干扰)
python3 P88W_exploit.py 目标IP 6379 密码 "id > /tmp/pwned88"

攻击流程

Step 1. 连接 Redis,认证(若有密码)
Step 2. 发送 EVAL 执行 Lua 脚本触发漏洞原语
Step 3. 利用 stream NACK 双重释放(或 TDigest 溢出)控制内存
Step 4. 通过 RESTORE 命令写入恶意对象
Step 5. 触发 RCE,执行任意命令

PoC 仓库

https://github.com/berabuddies/redis-poc

参考链接

PoC: https://github.com/berabuddies/redis-poc
CVE-2026-25589: https://nvd.nist.gov/vuln/detail/CVE-2026-25589

— EOF —


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:爱坤sec chicken chicken《Redis 又爆雷了!认证RCE PoC 全网公开 6.2.22-8.8.0全版本通杀》

评论:0   参与:  0