Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49844-Vulnerability-Scanner — Escanea instancias de Redis en busca de la vulnerabilidad crítica de ejecución remota de código (RCE) CVE-2025-49844 (RediShell), detectando versiones vulnerables y el estado de scripting Lua con soporte concurrente para múltiples objetivos. | Kitploit
Herramientas/GitHubGitHub/imbas007/cve-2025-49844-vulnerability-scanner
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubimbas007/cve-2025-49844-vulnerability-scanner

CVE-2025-49844-Vulnerability-Scanner

Escanea instancias de Redis en busca de la vulnerabilidad crítica de ejecución remota de código (RCE) CVE-2025-49844 (RediShell), detectando versiones vulnerables y el estado de scripting Lua con soporte concurrente para múltiples objetivos.

Ver Repositorio
12hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidad CVE-2025-49844 (RediShell)

Un escáner de vulnerabilidades integral para probar instancias de Redis contra la vulnerabilidad crítica CVE-2025-49844 (RediShell).

Acerca de la Vulnerabilidad

  • ID de CVE: CVE-2025-49844
  • Nombre: RediShell
  • Puntuación CVSS: 10.0 (Crítica)
  • Tipo: Use-After-Free (UAF) en el Intérprete de Lua
  • Impacto: Ejecución Remota de Código (RCE)

Versiones Vulnerables

Todas las versiones de Redis anteriores a:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Instalación

Requisitos Previos

root@kitploit:~
# Instalar dependencias de Python
pip install redis colorama

# O usar entorno virtual
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Uso

El escáner admite tanto un objetivo único como escaneo por lista:

root@kitploit:~
# Mostrar ayuda
python3 CVE-2025-49844-Vulnerability-Scanner.py -h

# Escaneo de objetivo único
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379

# Escaneo por lista de objetivos
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt

# Objetivo único con salida personalizada
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt

# Escaneo por lista con configuración personalizada
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json

Opciones de Línea de Comandos

  • -t, --target TARGET - Objetivo único a escanear (formato IP:PUERTO)
  • -l, --list LIST - Archivo que contiene la lista de objetivos (uno por línea)
  • -w, --workers WORKERS - Número de trabajadores concurrentes (predeterminado: 50)
  • --timeout TIMEOUT - Tiempo de espera de conexión en segundos (predeterminado: 5)
  • -o, --output OUTPUT - Archivo de salida para objetivos vulnerables (predeterminado: vuln.txt)
  • --json JSON - Guardar resultados detallados en archivo JSON
  • --verbose - Salida detallada
  • -h, --help - Mostrar mensaje de ayuda

Características

  • Múltiples Tipos de Escáner: Escáneres mejorados, de objetivo único y multiobjetivo
  • Escaneo Concurrente: Hilos de trabajo configurables para un escaneo eficiente
  • Detección de Versión: Detección automática de la versión de Redis
  • Prueba de Scripting Lua: Verifica si el scripting Lua está habilitado
  • Detección de Vulnerabilidad: Identifica versiones vulnerables a CVE-2025-49844
  • Formatos de Salida: Opciones de salida en texto y JSON
  • Resultados con Código de Colores: Salida de terminal fácil de leer
  • Informes Detallados: Resultados completos del escaneo con metadatos

fuente: https://github.com/raminfp

Descargar herramienta