Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49844 — بيئة مختبرية تعليمية توضح ثغرة CVE-2025-49844 (RediShell) في Redis. تتضمن إعداد Docker، ونص برمجي لاستغلال الثغرة (PoC)، وتوصيات أمنية لتصحيح الثغرة وتحصين النظام. | Kitploit
أدوات/GitHubGitHub/pedrorichil/cve-2025-49844
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubpedrorichil/cve-2025-49844

CVE-2025-49844

بيئة مختبرية تعليمية توضح ثغرة CVE-2025-49844 (RediShell) في Redis. تتضمن إعداد Docker، ونص برمجي لاستغلال الثغرة (PoC)، وتوصيات أمنية لتصحيح الثغرة وتحصين النظام.

عرض المستودع
61منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49844 (RediShell) - بيئة مختبرية

بيئة مختبرية عملية لاختبار وفهم الثغرة الأمنية الحرجة CVE-2025-49844 (RediShell) في Redis.

⚠️ تحذير

هذا لأغراض تعليمية فقط!

  • استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • لا تعرضها أبدًا للإنترنت
  • لا تستخدمها أبدًا في بيئات الإنتاج

حول الثغرة الأمنية

  • معرف CVE: CVE-2025-49844
  • الاسم: RediShell
  • درجة CVSS: 10.0 (حرجة)
  • النوع: استخدام بعد التحرير (UAF) في مترجم Lua
  • التأثير: تنفيذ كود عن بُعد (RCE)
  • اكتُشفت بواسطة: فريق أبحاث Wiz

الإصدارات المعرضة للخطر

جميع إصدارات Redis قبل:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

يستخدم هذا المختبر Redis 7.2.0 (إصدار معرض للخطر).

بدء سريع

المتطلبات الأساسية

root@kitploit:~
# تثبيت Docker و Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# تثبيت تبعيات Python
pip install redis colorama

الإعداد والتشغيل

root@kitploit:~
# 1. تشغيل مثيل Redis المعرض للخطر
docker-compose up -d

# 2. انتظر بضع ثوانٍ حتى يبدأ Redis
sleep 5

# 3. تحقق من أن Redis يعمل
docker-compose ps

# 4. تشغيل الاستغلال
python3 exploit_poc.py -H localhost -p 6380 -m all

الاستخدام

الأوامر الأساسية

root@kitploit:~
# فحص الثغرة فقط
python3 exploit_poc.py -H localhost -p 6380 -m check

# تشغيل اختبار UAF الأساسي
python3 exploit_poc.py -H localhost -p 6380 -m basic

# اختبار الهروب من الصندوق الرملي
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# اختبار تلف الذاكرة المتقدم
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# تشغيل جميع الاختبارات
python3 exploit_poc.py -H localhost -p 6380 -m all

# مع المصادقة
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

إدارة Docker

root@kitploit:~
# عرض السجلات
docker-compose logs -f

# الاتصال بواجهة Redis CLI
docker-compose exec redis-vulnerable redis-cli

# إيقاف المختبر
docker-compose down

# إزالة كل شيء (بما في ذلك وحدات التخزين)
docker-compose down -v

المخرجات المتوقعة

اختبار ناجح (إصدار معرض للخطر)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

كيف تعمل الثغرة

سير الهجوم

  1. الاتصال بـ Redis (بمصادقة أو بدونها)
  2. إرسال سكربت Lua خبيث عبر أمر EVAL
  3. تفعيل استخدام بعد التحرير من خلال جمع القمامة
  4. الهروب من صندوق Lua الرملي للوصول إلى الدوال المقيدة
  5. تنفيذ كود أصلي تعسفي خارج الصندوق الرملي
  6. الحصول على وصول كامل للنظام المضيف لسرقة البيانات، تثبيت البرامج الضارة، إلخ.

التفاصيل التقنية

تستغل الثغرة خطأ استخدام بعد التحرير (Use-After-Free) عمره 13 عامًا في مترجم Lua الخاص بـ Redis:

  • تلف الذاكرة: إدارة غير صحيحة للذاكرة أثناء جمع القمامة
  • الهروب من الصندوق الرملي: تجاوز قيود صندوق Lua الرملي
  • تنفيذ الكود: تنفيذ أوامر نظام تعسفية
  • اختراق كامل: وصول كامل إلى النظام المضيف

التوصيات الأمنية

1. التحديث فورًا

root@kitploit:~
# سحب أحدث إصدار مصحح
docker pull redis:8.2.2
# أو
docker pull redis:7.4.6

2. التكوين الآمن

root@kitploit:~
# /etc/redis/redis.conf

# تفعيل المصادقة
requirepass your_strong_password_here

# تقييد الوصول إلى الشبكة
bind 127.0.0.1 ::1
protected-mode yes

# تعطيل الأوامر الخطيرة
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# تفعيل التسجيل
loglevel notice
logfile /var/log/redis/redis-server.log

3. استخدام قوائم التحكم بالوصول (ACL) في Redis

root@kitploit:~
# تعطيل سكربتات Lua لمستخدمين محددين
redis-cli ACL SETUSER myuser -@scripting

# إنشاء مستخدم محدود
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. أمان الشبكة

root@kitploit:~
# استخدام قواعد جدار الحماية
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# أو استخدام iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

استكشاف الأخطاء وإصلاحها

المنفذ قيد الاستخدام بالفعل

root@kitploit:~
# التحقق مما يستخدم المنفذ
sudo lsof -i :6380

# أو تغيير المنفذ في docker-compose.yml
# ports:
#   - "6381:6379"

وحدة Python غير موجودة

root@kitploit:~
# تثبيت الحزم المطلوبة
pip install redis colorama

# أو استخدام بيئة افتراضية
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

رفض إذن Docker

root@kitploit:~
# إضافة المستخدم إلى مجموعة docker
sudo usermod -aG docker $USER

# ثم تسجيل الخروج والدخول مرة أخرى

Redis لا يعمل

root@kitploit:~
# التحقق من السجلات
docker-compose logs

# إعادة تشغيل الحاوية
docker-compose restart

# إعادة بناء الصورة
docker-compose up -d --build

هيكل المشروع

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 vulnerable instance
├── docker-compose.yml      # Docker Compose configuration
├── exploit_poc.py          # Main exploit script
├── requirements.txt        # Python dependencies
├── .gitignore             # Git ignore file
└── README.md              # This file

المراجع

  • Wiz Research Blog - RediShell
  • BleepingComputer Article
  • Redis Security Advisory

إخلاء المسؤولية

هذا الـ PoC مبسط ولأغراض تعليمية فقط. يتضمن استغلال CVE-2025-49844 الفعلي معالجة ذاكرة معقدة. قم دائمًا بتحديث مثيلات Redis الخاصة بك إلى أحدث إصدار!

تنزيل الأداة