Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
redis_exploit — CVE-2025-49844 (RediShell) | Kitploit
أدوات/GitHubGitHub/raminfp/redis_exploit
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمأمن قواعد البياناتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubraminfp/redis_exploit

redis_exploit

CVE-2025-49844 (RediShell)

عرض المستودع
343664منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49844 (RediShell) - بيئة مختبرية

بيئة مختبرية عملية لاختبار وفهم الثغرة الأمنية الحرجة CVE-2025-49844 (RediShell) في Redis.

⚠️ تحذير

هذا لأغراض تعليمية فقط!

  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • لا تعرّضها أبدًا للإنترنت
  • لا تستخدمها أبدًا في بيئات الإنتاج

حول الثغرة الأمنية

  • رقم CVE: CVE-2025-49844
  • الاسم: RediShell
  • درجة CVSS: 10.0 (حرجة)
  • النوع: Use-After-Free (UAF) في مترجم Lua
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • اكتُشفت بواسطة: فريق أبحاث Wiz

الإصدارات المتأثرة

جميع إصدارات Redis الأقدم من:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

يستخدم هذا المختبر Redis 7.2.0 (الإصدار المتأثر).

بدء سريع

المتطلبات الأساسية

root@kitploit:~
# Install Docker and Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Install Python dependencies
pip install redis colorama
تنزيل الأداة

الإعداد والتشغيل

root@kitploit:~
# 1. Start vulnerable Redis instance
docker-compose up -d

# 2. Wait a few seconds for Redis to start
sleep 5

# 3. Verify Redis is running
docker-compose ps

# 4. Run the exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

الاستخدام

الأوامر الأساسية

root@kitploit:~
# Check vulnerability only
python3 exploit_poc.py -H localhost -p 6380 -m check

# Run basic UAF test
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Test sandbox escape
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Test advanced memory corruption
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Run all tests
python3 exploit_poc.py -H localhost -p 6380 -m all

# With authentication
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

إدارة Docker

root@kitploit:~
# View logs
docker-compose logs -f

# Connect to Redis CLI
docker-compose exec redis-vulnerable redis-cli

# Stop the lab
docker-compose down

# Remove everything (including volumes)
docker-compose down -v

المخرجات المتوقعة

اختبار ناجح (الإصدار المتأثر)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

كيف تعمل الثغرة الأمنية

تسلسل الهجوم

  1. الاتصال بـ Redis (بمصادقة أو بدون مصادقة)
  2. إرسال سكربت Lua خبيث عبر أمر EVAL
  3. تحفيز Use-After-Free عبر جمع القمامة (garbage collection)
  4. الهروب من بيئة Lua المعزولة (sandbox) للوصول إلى الدوال المقيدة
  5. تنفيذ كود أصلي عشوائي خارج بيئة العزل
  6. الحصول على وصول كامل إلى النظام المضيف لسرقة البيانات، تثبيت البرمجيات الخبيثة، وغير ذلك

التفاصيل التقنية

تستغل الثغرة خطأ Use-After-Free عمره 13 عامًا في مترجم Lua الخاص بـ Redis:

  • تلف الذاكرة: إدارة غير سليمة للذاكرة أثناء جمع القمامة
  • الهروب من بيئة العزل: تجاوز قيود بيئة Lua المعزولة
  • تنفيذ الكود: تنفيذ أوامر نظام عشوائية
  • اختراق كامل: وصول شامل إلى النظام المضيف

التوصيات الأمنية

1. حدّث فورًا

root@kitploit:~
# Pull latest patched version
docker pull redis:8.2.2
# or
docker pull redis:7.4.6

2. تكوين آمن

root@kitploit:~
# /etc/redis/redis.conf

# Enable authentication
requirepass your_strong_password_here

# Restrict network access
bind 127.0.0.1 ::1
protected-mode yes

# Disable dangerous commands
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Enable logging
loglevel notice
logfile /var/log/redis/redis-server.log

3. استخدم ACL في Redis

root@kitploit:~
# Disable Lua scripting for specific users
redis-cli ACL SETUSER myuser -@scripting

# Create limited user
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. أمان الشبكة

root@kitploit:~
# Use firewall rules
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Or use iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

استكشاف الأخطاء وإصلاحها

المنفذ مستخدم بالفعل

root@kitploit:~
# Check what's using the port
sudo lsof -i :6380

# Or change port in docker-compose.yml
# ports:
#   - "6381:6379"

وحدة Python غير موجودة

root@kitploit:~
# Install required packages
pip install redis colorama

# Or use virtual environment
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

رفض إذن Docker

root@kitploit:~
# Add user to docker group
sudo usermod -aG docker $USER

# Then logout and login again

Redis لا يبدأ

root@kitploit:~
# Check logs
docker-compose logs

# Restart container
docker-compose restart

# Rebuild image
docker-compose up -d --build

هيكل المشروع

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 vulnerable instance
├── docker-compose.yml      # Docker Compose configuration
├── exploit_poc.py          # Main exploit script
├── requirements.txt        # Python dependencies
├── .gitignore             # Git ignore file
└── README.md              # This file

المراجع

  • مدونة أبحاث Wiz - RediShell
  • مقال BleepingComputer
  • النشرة الأمنية لـ Redis

إخلاء المسؤولية

هذا الـ PoC مبسّط ولأغراض تعليمية فقط. يتضمن استغلال CVE-2025-49844 الفعلي معالجة معقدة للذاكرة. قم دائمًا بتحديث نسخ Redis لديك إلى أحدث إصدار!