Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49844 — CVE-2025-49844 سكريبت استغلال | Kitploit
أدوات/GitHubGitHub/cc3305/cve-2025-49844
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubcc3305/cve-2025-49844

CVE-2025-49844

CVE-2025-49844 سكريبت استغلال

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49844 - RediShell

استخدام بعد التحرير في برمجة Lua في Redis يؤدي إلى تنفيذ تعليمات برمجية عن بعد.

ملخص CVE

Redis هي قاعدة بيانات مفتوحة المصدر تعمل في الذاكرة. CVE-2025-49844 هي ثغرة استخدام بعد التحرير (use-after-free) في محرك برمجة Lua المدمج في Redis. يمكن للمستخدم المُصدق الذي لديه حق الوصول إلى برمجة Lua إرسال سكربت مُعد خصيصًا يتلاعب بجمع القمامة (garbage collection) ويُحدث تلفًا في الذاكرة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بعد خارج صندوق حماية Lua (Lua sandbox).

تؤثر المشكلة على إصدارات Redis التي تحتوي على برمجة Lua قبل الإصدارات المُصلحة. يُوصى بتصحيح خادم Redis كإصلاح. إذا لم يكن التصحيح ممكنًا فورًا، فيجب تقييد برمجة Lua في Redis باستخدام قوائم التحكم في الوصول (ACLs) عن طريق منع أوامر مثل EVAL وEVALSHA.

الإصدارات المتأثرة

  • Redis 6.2 قبل 6.2.20
  • Redis 7.2 قبل 7.2.11
  • Redis 7.4 قبل 7.4.6
  • Redis 8.0 قبل 8.0.4
  • Redis 8.2 قبل 8.2.2

الحالات الشاذة

فحص الثغرة واسع ويتحقق من إصدار Redis متأثر مع تمكين برمجة Lua. مسار الاستغلال أكثر تقييدًا لأنه يعتمد على التخطيط الثنائي الدقيق، معرفات البناء (build IDs)، إزاحات الدوال (function offsets)، وأدوات JOP (JOP gadgets).

يدعم هذا السكربت فقط ما يلي بشكل موثوق:

  • redis:8.2.1-alpine مع معرف البناء f5a80511e802827d
  • redis:8.2.1-bookworm مع معرف البناء fcae35583392417f

لا يوجد مخرجات لتنفيذ الأوامر.

المراجع

  • إعلان أمان Redis - GHSA-4789-qfc9-5f9q
  • NVD - CVE-2025-49844
  • تفاصيل CVE - CVE-2025-49844
  • ملاحظات إصدار Redis 8.2.2
  • التزام التصحيح في Redis
  • إثبات المفهوم العام للاستغلال - saneki
  • مختبر Docker عام - raminfp
تنزيل الأداة