
Scannt Redis-Instanzen nach der kritischen RCE-Schwachstelle CVE-2025-49844 (RediShell), erkennt verwundbare Versionen und den Lua-Scripting-Status mit gleichzeitiger Unterstützung mehrerer Ziele.
Ein umfassender Vulnerability-Scanner zum Testen von Redis-Instanzen gegen die kritische Schwachstelle CVE-2025-49844 (RediShell).
Alle Redis-Versionen vor:
# Python-Abhängigkeiten installieren
pip install redis colorama
# Oder virtuelle Umgebung verwenden
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Der Scanner unterstützt sowohl Einzelziele als auch Listen-Scans:
# Hilfe anzeigen
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# Einzelziel-Scan
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# Listen-Scan
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# Einzelziel mit benutzerdefinierter Ausgabe
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# Listen-Scan mit benutzerdefinierten Einstellungen
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - Einzelziel zum Scannen (IP:PORT-Format)-l, --list LIST - Datei mit Liste der Ziele (eines pro Zeile)-w, --workers WORKERS - Anzahl der gleichzeitigen Worker (Standard: 50)--timeout TIMEOUT - Verbindungs-Timeout in Sekunden (Standard: 5)-o, --output OUTPUT - Ausgabedatei für verwundbare Ziele (Standard: vuln.txt)--json JSON - Detaillierte Ergebnisse in JSON-Datei speichern--verbose - Ausführliche Ausgabe-h, --help - Hilfemeldung anzeigensorce: https://github.com/raminfp