Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49844 — CVE-2025-49844 exploit script | Kitploit
Tools/GitHubGitHub/cc3305/cve-2025-49844
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolBinary Exploitation
GitHubcc3305/cve-2025-49844

CVE-2025-49844

CVE-2025-49844 exploit script

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49844 - RediShell

Use-after-free in der Redis-Lua-Skripterstellung, der zu Remote-Code-Ausführung führt.

Zusammenfassung der CVE

Redis ist eine Open-Source-In-Memory-Datenbank. CVE-2025-49844 ist eine Use-after-Free-Schwachstelle in der eingebetteten Lua-Skript-Engine von Redis. Ein authentifizierter Benutzer mit Zugriff auf Lua-Skripterstellung kann ein speziell präpariertes Skript senden, das die Garbage Collection manipuliert, Speicherkorruption auslöst und zu Remote-Code-Ausführung außerhalb der Lua-Sandbox führen kann.

Das Problem betrifft Redis-Versionen mit Lua-Skripterstellung vor den behobenen Veröffentlichungen. Das Patchen des Redis-Servers wird als Korrektur empfohlen. Falls ein Patchen nicht sofort möglich ist, sollte die Redis-Lua-Skripterstellung mit ACLs eingeschränkt werden, indem Befehle wie EVAL und EVALSHA verweigert werden.

Betroffene Versionen

  • Redis 6.2 vor 6.2.20
  • Redis 7.2 vor 7.2.11
  • Redis 7.4 vor 7.4.6
  • Redis 8.0 vor 8.0.4
  • Redis 8.2 vor 8.2.2

Anomalien

Die Schwachstellenprüfung ist breit gefasst und überprüft eine betroffene Redis-Version mit aktivierter Lua-Skripterstellung. Der Exploit-Pfad ist viel eingeschränkter, da er von der exakten binären Anordnung, Build-IDs, Funktionsoffsets und JOP-Gadgets abhängt.

Dieses Skript unterstützt nur zuverlässig die folgenden:

  • redis:8.2.1-alpine mit Build-ID f5a80511e802827d
  • redis:8.2.1-bookworm mit Build-ID fcae35583392417f

Die Befehlsausführung hat keine Ausgabe.

Referenzen

  • Redis Sicherheitshinweis - GHSA-4789-qfc9-5f9q
  • NVD - CVE-2025-49844
  • CVE-Details - CVE-2025-49844
  • Versionshinweise zu Redis 8.2.2
  • Redis-Patch-Commit
  • Öffentlicher vollständiger Exploit PoC - saneki
  • Öffentliches Docker-Labor - raminfp
Tool herunterladen