Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49844-Vulnerability-Scanner — # يفحص مثيلات Redis بحثًا عن ثغرة CVE-2025-49844 (RediShell) الحرجة RCE، ويكتشف الإصدارات المعرضة للخطر وحالة برمجة Lua مع دعم متزامن لأهداف متعددة. | Kitploit
أدوات/GitHubGitHub/imbas007/cve-2025-49844-vulnerability-scanner
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubimbas007/cve-2025-49844-vulnerability-scanner

CVE-2025-49844-Vulnerability-Scanner

# يفحص مثيلات Redis بحثًا عن ثغرة CVE-2025-49844 (RediShell) الحرجة RCE، ويكتشف الإصدارات المعرضة للخطر وحالة برمجة Lua مع دعم متزامن لأهداف متعددة.

عرض المستودع
12منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح الثغرة الأمنية CVE-2025-49844 (RediShell)

أداة شاملة لفحص خوادم Redis بحثًا عن الثغرة الأمنية الحرجة CVE-2025-49844 (RediShell).

حول الثغرة الأمنية

  • معرف CVE: CVE-2025-49844
  • الاسم: RediShell
  • درجة CVSS: 10.0 (حرجة)
  • النوع: استخدام بعد التحرير (UAF) في مترجم Lua
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد (RCE)

الإصدارات المعرضة للخطر

جميع إصدارات Redis قبل:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

التثبيت

المتطلبات الأساسية

root@kitploit:~
# تثبيت تبعيات Python
pip install redis colorama

# أو استخدام بيئة افتراضية
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

الاستخدام

يدعم الماسح فحص هدف واحد أو قائمة أهداف:

root@kitploit:~
# عرض المساعدة
python3 CVE-2025-49844-Vulnerability-Scanner.py -h

# فحص هدف واحد
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379

# فحص قائمة أهداف
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt

# فحص هدف واحد مع مخرجات مخصصة
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt

# فحص قائمة مع إعدادات مخصصة
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json

خيارات سطر الأوامر

  • -t, --target TARGET - هدف واحد للفحص (بصيغة IP:PORT)
  • -l, --list LIST - ملف يحتوي على قائمة الأهداف (هدف واحد في كل سطر)
  • -w, --workers WORKERS - عدد العمال المتزامنين (الافتراضي: 50)
  • --timeout TIMEOUT - مهلة الاتصال بالثواني (الافتراضي: 5)
  • -o, --output OUTPUT - ملف الإخراج للأهداف المعرضة للخطر (الافتراضي: vuln.txt)
  • --json JSON - حفظ النتائج التفصيلية في ملف JSON
  • --verbose - إخراج تفصيلي
  • -h, --help - عرض رسالة المساعدة

الميزات

  • أنواع متعددة من الماسحات: ماسحات محسّنة، لهدف واحد، ولأهداف متعددة
  • الفحص المتزامن: خيوط عمل قابلة للتكوين لفحص فعال
  • اكتشاف الإصدار: اكتشاف تلقائي لإصدار Redis
  • اختبار سكربتات Lua: التحقق من تفعيل سكربتات Lua
  • اكتشاف الثغرات: تحديد الإصدارات المعرضة لـ CVE-2025-49844
  • صيغ الإخراج: خيارات إخراج نصية و JSON
  • نتائج ملونة: إخراج طرفية سهل القراءة
  • تقارير مفصلة: نتائج فحص شاملة مع بيانات وصفية

المصدر: https://github.com/raminfp

تنزيل الأداة