Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49844 — # Bildungslabor-Umgebung zur Demonstration von CVE-2025-49844 (RediShell) in Redis. Enthält Docker-Setup, Exploit-PoC-Skript und Sicherheitsempfehlungen für Patchen und Härtung. | Kitploit
Tools/GitHubGitHub/pedrorichil/cve-2025-49844
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubpedrorichil/cve-2025-49844

CVE-2025-49844

# Bildungslabor-Umgebung zur Demonstration von CVE-2025-49844 (RediShell) in Redis. Enthält Docker-Setup, Exploit-PoC-Skript und Sicherheitsempfehlungen für Patchen und Härtung.

Repository anzeigen
612vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49844 (RediShell) - Laborumgebung

Eine praktische Laborumgebung zum Testen und Verstehen der kritischen CVE-2025-49844 (RediShell)-Schwachstelle in Redis.

⚠️ WARNUNG

Dies dient ausschließlich Bildungszwecken!

  • Nur auf Systemen verwenden, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast
  • Niemals dem Internet aussetzen
  • Niemals in Produktionsumgebungen verwenden

Über die Schwachstelle

  • CVE-ID: CVE-2025-49844
  • Name: RediShell
  • CVSS-Score: 10.0 (Kritisch)
  • Typ: Use-After-Free (UAF) im Lua-Interpreter
  • Auswirkung: Remote Code Execution (RCE)
  • Entdeckt von: Wiz Research Team

Betroffene Versionen

Alle Redis-Versionen vor:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Dieses Labor verwendet Redis 7.2.0 (verwundbare Version).

Schnellstart

Voraussetzungen

root@kitploit:~
# Docker und Docker Compose installieren
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Python-Abhängigkeiten installieren
pip install redis colorama

Einrichtung und Ausführung

root@kitploit:~
# 1. Verwundbare Redis-Instanz starten
docker-compose up -d

# 2. Ein paar Sekunden warten, bis Redis gestartet ist
sleep 5

# 3. Überprüfen, ob Redis läuft
docker-compose ps

# 4. Den Exploit ausführen
python3 exploit_poc.py -H localhost -p 6380 -m all

Verwendung

Grundlegende Befehle

root@kitploit:~
# Nur Schwachstelle prüfen
python3 exploit_poc.py -H localhost -p 6380 -m check

# Grundlegenden UAF-Test ausführen
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Sandbox-Escape testen
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Erweiterten Speicherkorruptions-Test ausführen
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Alle Tests ausführen
python3 exploit_poc.py -H localhost -p 6380 -m all

# Mit Authentifizierung
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Docker-Verwaltung

root@kitploit:~
# Logs anzeigen
docker-compose logs -f

# Mit Redis-CLI verbinden
docker-compose exec redis-vulnerable redis-cli

# Labor stoppen
docker-compose down

# Alles entfernen (einschließlich Volumes)
docker-compose down -v

Erwartete Ausgabe

Erfolgreicher Test (Verwundbare Version)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

Wie die Schwachstelle funktioniert

Angriffsablauf

  1. Mit Redis verbinden (authentifiziert oder nicht authentifiziert)
  2. Bösartiges Lua-Skript senden über den EVAL-Befehl
  3. Use-After-Free auslösen durch Garbage Collection
  4. Lua-Sandbox umgehen, um auf eingeschränkte Funktionen zuzugreifen
  5. Beliebigen nativen Code ausführen außerhalb der Sandbox
  6. Vollen Host-Zugriff erlangen für Datenextraktion, Malware-Installation usw.

Technische Details

Die Schwachstelle nutzt einen 13 Jahre alten Use-After-Free-Bug im Lua-Interpreter von Redis:

  • Speicherkorruption: Unsachgemäße Speicherverwaltung während der Garbage Collection
  • Sandbox-Escape: Umgehung der Lua-Sandbox-Beschränkungen
  • Code-Ausführung: Ausführung beliebiger Systembefehle
  • Vollständige Kompromittierung: Vollständiger Zugriff auf das Host-System

Sicherheitsempfehlungen

1. Sofort aktualisieren

root@kitploit:~
# Neueste gepatchte Version ziehen
docker pull redis:8.2.2
# oder
docker pull redis:7.4.6

2. Sichere Konfiguration

root@kitploit:~
# /etc/redis/redis.conf

# Authentifizierung aktivieren
requirepass your_strong_password_here

# Netzwerkzugriff einschränken
bind 127.0.0.1 ::1
protected-mode yes

# Gefährliche Befehle deaktivieren
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Protokollierung aktivieren
loglevel notice
logfile /var/log/redis/redis-server.log

3. Redis-ACL verwenden

root@kitploit:~
# Lua-Scripting für bestimmte Benutzer deaktivieren
redis-cli ACL SETUSER myuser -@scripting

# Eingeschränkten Benutzer erstellen
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Netzwerksicherheit

root@kitploit:~
# Firewall-Regeln verwenden
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Oder iptables verwenden
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Fehlerbehebung

Port bereits belegt

root@kitploit:~
# Prüfen, was den Port verwendet
sudo lsof -i :6380

# Oder Port in docker-compose.yml ändern
# ports:
#   - "6381:6379"

Python-Modul nicht gefunden

root@kitploit:~
# Erforderliche Pakete installieren
pip install redis colorama

# Oder virtuelle Umgebung verwenden
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Docker-Berechtigung verweigert

root@kitploit:~
# Benutzer zur Docker-Gruppe hinzufügen
sudo usermod -aG docker $USER

# Danach ab- und wieder anmelden

Redis startet nicht

root@kitploit:~
# Logs prüfen
docker-compose logs

# Container neu starten
docker-compose restart

# Image neu erstellen
docker-compose up -d --build

Projektstruktur

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 verwundbare Instanz
├── docker-compose.yml      # Docker-Compose-Konfiguration
├── exploit_poc.py          # Haupt-Exploit-Skript
├── requirements.txt        # Python-Abhängigkeiten
├── .gitignore             # Git-Ignore-Datei
└── README.md              # Diese Datei

Referenzen

  • Wiz Research Blog - RediShell
  • BleepingComputer-Artikel
  • Redis-Sicherheitshinweis

Haftungsausschluss

Dieser PoC ist vereinfacht und dient ausschließlich Bildungszwecken. Der tatsächliche CVE-2025-49844-Exploit beinhaltet komplexe Speichermanipulation. Aktualisiere deine Redis-Instanzen immer auf die neueste Version!

Tool herunterladen