Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
redis_exploit — CVE-2025-49844 (RediShell) | Kitploit
Herramientas/GitHubGitHub/raminfp/redis_exploit
Vulnerability AnalysisExploitationLearning & EducationDatabase SecurityBinary ExploitationLabs & Practice
GitHubraminfp/redis_exploit

redis_exploit

CVE-2025-49844 (RediShell)

Ver Repositorio
34366hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49844 (RediShell) - Entorno de laboratorio

Un entorno de laboratorio práctico para probar y comprender la vulnerabilidad crítica CVE-2025-49844 (RediShell) en Redis.

⚠️ ADVERTENCIA

¡Esto es solo con fines educativos!

  • Úsalo únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba
  • Nunca lo expongas a Internet
  • Nunca lo utilices en entornos de producción

Sobre la vulnerabilidad

  • ID de CVE: CVE-2025-49844
  • Nombre: RediShell
  • Puntuación CVSS: 10.0 (Crítica)
  • Tipo: Use-After-Free (UAF) en el intérprete de Lua
  • Impacto: Ejecución remota de código (RCE)
  • Descubierto por: Wiz Research Team

Versiones vulnerables

Todas las versiones de Redis anteriores a:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Este laboratorio utiliza Redis 7.2.0 (versión vulnerable).

Inicio rápido

Requisitos previos

root@kitploit:~
# Install Docker and Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Install Python dependencies
pip install redis colorama

Configuración y ejecución

root@kitploit:~
# 1. Start vulnerable Redis instance
docker-compose up -d

# 2. Wait a few seconds for Redis to start
sleep 5

# 3. Verify Redis is running
docker-compose ps

# 4. Run the exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

Uso

Comandos básicos

root@kitploit:~
# Check vulnerability only
python3 exploit_poc.py -H localhost -p 6380 -m check

# Run basic UAF test
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Test sandbox escape
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Test advanced memory corruption
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Run all tests
python3 exploit_poc.py -H localhost -p 6380 -m all

# With authentication
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Gestión de Docker

root@kitploit:~
# View logs
docker-compose logs -f

# Connect to Redis CLI
docker-compose exec redis-vulnerable redis-cli

# Stop the lab
docker-compose down

# Remove everything (including volumes)
docker-compose down -v

Salida esperada

Prueba exitosa (versión vulnerable)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

Cómo funciona la vulnerabilidad

Flujo del ataque

  1. Conectarse a Redis (autenticado o sin autenticar)
  2. Enviar un script Lua malicioso mediante el comando EVAL
  3. Desencadenar Use-After-Free a través de la recolección de basura
  4. Escapar del sandbox de Lua para acceder a funciones restringidas
  5. Ejecutar código nativo arbitrario fuera del sandbox
  6. Obtener acceso completo al host para exfiltración de datos, instalación de malware, etc.

Detalles técnicos

La vulnerabilidad explota un fallo de Use-After-Free de 13 años de antigüedad en el intérprete de Lua de Redis:

  • Corrupción de memoria: Gestión inadecuada de la memoria durante la recolección de basura
  • Escape del sandbox: Omisión de las restricciones del sandbox de Lua
  • Ejecución de código: Ejecución de comandos arbitrarios del sistema
  • Compromiso total: Acceso completo al sistema host

Recomendaciones de seguridad

1. Actualizar inmediatamente

root@kitploit:~
# Pull latest patched version
docker pull redis:8.2.2
# or
docker pull redis:7.4.6

2. Configuración segura

root@kitploit:~
# /etc/redis/redis.conf

# Enable authentication
requirepass your_strong_password_here

# Restrict network access
bind 127.0.0.1 ::1
protected-mode yes

# Disable dangerous commands
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Enable logging
loglevel notice
logfile /var/log/redis/redis-server.log

3. Usar ACL de Redis

root@kitploit:~
# Disable Lua scripting for specific users
redis-cli ACL SETUSER myuser -@scripting

# Create limited user
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Seguridad de red

root@kitploit:~
# Use firewall rules
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Or use iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Solución de problemas

Puerto ya en uso

root@kitploit:~
# Check what's using the port
sudo lsof -i :6380

# Or change port in docker-compose.yml
# ports:
#   - "6381:6379"

Módulo de Python no encontrado

root@kitploit:~
# Install required packages
pip install redis colorama

# Or use virtual environment
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Permiso denegado de Docker

root@kitploit:~
# Add user to docker group
sudo usermod -aG docker $USER

# Then logout and login again

Redis no se inicia

root@kitploit:~
# Check logs
docker-compose logs

# Restart container
docker-compose restart

# Rebuild image
docker-compose up -d --build

Estructura del proyecto

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 vulnerable instance
├── docker-compose.yml      # Docker Compose configuration
├── exploit_poc.py          # Main exploit script
├── requirements.txt        # Python dependencies
├── .gitignore             # Git ignore file
└── README.md              # This file

Referencias

  • Wiz Research Blog - RediShell
  • Artículo de BleepingComputer
  • Aviso de seguridad de Redis

Descargo de responsabilidad

Este PoC está simplificado y es solo con fines educativos. El exploit real de CVE-2025-49844 implica una manipulación compleja de la memoria. ¡Parchea siempre tus instancias de Redis a la última versión!

Descargar herramienta