
Exploit-Skript für CVE-2025-49844, eine Use-after-Free-Schwachstelle im Redis-Lua-Parser, die Remote-Codeausführung auf verwundbaren Redis-Servern ermöglicht.
Kurz und einfach: Du führst dieses Skript aus und gibst statt
localhost
die Ziel-IP an und konfigurierst auch den Port. Es verbindet sich, wenn es anfällig ist, und du kannst jeden Befehl ausführen, den du möchtest.
In Shodan kannst du mit diesem Payload anfällige Ziele finden:
product:"Redis key-value store"
Überprüfe die Version, sie sollte unter 8.2 liegen.
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
printf 'connect to server :) RCE'
done
Wenn möglich, aktualisiere Redis auf 8.2.2 oder neuer.
Wenn du nicht aktualisieren kannst, deaktiviere zumindest die Lua-Ausführung für unbekannte oder nicht vertrauenswürdige Benutzer.