Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pedrorichil/cve-2025-49844
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubpedrorichil/cve-2025-49844

CVE-2025-49844

Entorno de laboratorio educativo que demuestra CVE-2025-49844 (RediShell) en Redis. Incluye configuración de Docker, script PoC del exploit y recomendaciones de seguridad para parcheo y endurecimiento.

Ver Repositorio
61hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49844 (RediShell) - Entorno de Laboratorio

Un entorno de laboratorio práctico para probar y comprender la vulnerabilidad crítica CVE-2025-49844 (RediShell) en Redis.

⚠️ ADVERTENCIA

¡Esto es solo con fines educativos!

  • Úselo únicamente en sistemas que le pertenezcan o para los que tenga permiso explícito de prueba
  • Nunca lo exponga a internet
  • Nunca lo use en entornos de producción

Acerca de la Vulnerabilidad

  • ID de CVE: CVE-2025-49844
  • Nombre: RediShell
  • Puntuación CVSS: 10.0 (Crítica)
  • Tipo: Use-After-Free (UAF) en el Intérprete de Lua
  • Impacto: Ejecución Remota de Código (RCE)
  • Descubierta por: Equipo de Investigación de Wiz

Versiones Vulnerables

Todas las versiones de Redis anteriores a:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Este laboratorio utiliza Redis 7.2.0 (versión vulnerable).

Inicio Rápido

Requisitos Previos

root@kitploit:~
# Instalar Docker y Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Instalar dependencias de Python
pip install redis colorama

Configuración y Ejecución

root@kitploit:~
# 1. Iniciar la instancia vulnerable de Redis
docker-compose up -d

# 2. Esperar unos segundos para que Redis se inicie
sleep 5

# 3. Verificar que Redis esté en ejecución
docker-compose ps

# 4. Ejecutar el exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

Uso

Comandos Básicos

root@kitploit:~
# Verificar solo la vulnerabilidad
python3 exploit_poc.py -H localhost -p 6380 -m check

# Ejecutar prueba básica de UAF
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Probar escape del sandbox
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Probar corrupción avanzada de memoria
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Ejecutar todas las pruebas
python3 exploit_poc.py -H localhost -p 6380 -m all

# Con autenticación
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Gestión de Docker

root@kitploit:~
# Ver registros
docker-compose logs -f

# Conectar al CLI de Redis
docker-compose exec redis-vulnerable redis-cli

# Detener el laboratorio
docker-compose down

# Eliminar todo (incluidos los volúmenes)
docker-compose down -v

Salida Esperada

Prueba Exitosa (Versión Vulnerable)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

Cómo Funciona la Vulnerabilidad

Flujo del Ataque

  1. Conectar a Redis (autenticado o no autenticado)
  2. Enviar script malicioso de Lua mediante el comando EVAL
  3. Desencadenar Use-After-Free a través de la recolección de basura
  4. Escapar del sandbox de Lua para acceder a funciones restringidas
  5. Ejecutar código nativo arbitrario fuera del sandbox
  6. Obtener acceso completo al host para exfiltración de datos, instalación de malware, etc.

Detalles Técnicos

La vulnerabilidad explota un bug de Use-After-Free de 13 años en el intérprete de Lua de Redis:

  • Corrupción de Memoria: Gestión inadecuada de memoria durante la recolección de basura
  • Escape del Sandbox: Omisión de las restricciones del sandbox de Lua
  • Ejecución de Código: Ejecución de comandos arbitrarios del sistema
  • Compromiso Total: Acceso completo al sistema host

Recomendaciones de Seguridad

1. Actualizar Inmediatamente

root@kitploit:~
# Obtener la última versión parcheada
docker pull redis:8.2.2
# o
docker pull redis:7.4.6

2. Configuración Segura

root@kitploit:~
# /etc/redis/redis.conf

# Habilitar autenticación
requirepass your_strong_password_here

# Restringir acceso de red
bind 127.0.0.1 ::1
protected-mode yes

# Deshabilitar comandos peligrosos
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Habilitar registro
loglevel notice
logfile /var/log/redis/redis-server.log

3. Usar ACL de Redis

root@kitploit:~
# Deshabilitar scripting de Lua para usuarios específicos
redis-cli ACL SETUSER myuser -@scripting

# Crear usuario limitado
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Seguridad de Red

root@kitploit:~
# Usar reglas de firewall
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# O usar iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Solución de Problemas

Puerto Ya en Uso

root@kitploit:~
# Verificar qué está usando el puerto
sudo lsof -i :6380

# O cambiar el puerto en docker-compose.yml
# ports:
#   - "6381:6379"

Módulo de Python No Encontrado

root@kitploit:~
# Instalar paquetes requeridos
pip install redis colorama

# O usar entorno virtual
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Permiso Denegado de Docker

root@kitploit:~
# Agregar usuario al grupo docker
sudo usermod -aG docker $USER

# Luego cerrar sesión e iniciar sesión nuevamente

Redis No Se Inicia

root@kitploit:~
# Verificar registros
docker-compose logs

# Reiniciar contenedor
docker-compose restart

# Reconstruir imagen
docker-compose up -d --build

Estructura del Proyecto

root@kitploit:~
redis_exploit/
├── Dockerfile              # Instancia vulnerable de Redis 7.2.0
├── docker-compose.yml      # Configuración de Docker Compose
├── exploit_poc.py          # Script principal del exploit
├── requirements.txt        # Dependencias de Python
├── .gitignore             # Archivo de ignorados de Git
└── README.md              # Este archivo

Referencias

  • Blog de Investigación de Wiz - RediShell
  • Artículo de BleepingComputer
  • Aviso de Seguridad de Redis

Descargo de Responsabilidad

Este PoC está simplificado y es solo con fines educativos. El exploit real de CVE-2025-49844 implica una manipulación compleja de memoria. ¡Actualice siempre sus instancias de Redis a la última versión!

Descargar herramienta