
Escanea instancias de Redis en busca de la vulnerabilidad crítica de ejecución remota de código (RCE) CVE-2025-49844 (RediShell), detectando versiones vulnerables y el estado de scripting Lua con soporte concurrente para múltiples objetivos.
Un escáner de vulnerabilidades integral para probar instancias de Redis contra la vulnerabilidad crítica CVE-2025-49844 (RediShell).
Todas las versiones de Redis anteriores a:
# Instalar dependencias de Python
pip install redis colorama
# O usar entorno virtual
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
El escáner admite tanto un objetivo único como escaneo por lista:
# Mostrar ayuda
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# Escaneo de objetivo único
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# Escaneo por lista de objetivos
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# Objetivo único con salida personalizada
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# Escaneo por lista con configuración personalizada
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - Objetivo único a escanear (formato IP:PUERTO)-l, --list LIST - Archivo que contiene la lista de objetivos (uno por línea)-w, --workers WORKERS - Número de trabajadores concurrentes (predeterminado: 50)--timeout TIMEOUT - Tiempo de espera de conexión en segundos (predeterminado: 5)-o, --output OUTPUT - Archivo de salida para objetivos vulnerables (predeterminado: vuln.txt)--json JSON - Guardar resultados detallados en archivo JSON--verbose - Salida detallada-h, --help - Mostrar mensaje de ayudafuente: https://github.com/raminfp