Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49844 — Script d'exploitation pour CVE-2025-49844, une vulnérabilité de type use-after-free dans le scripting Lua de Redis permettant l'exécution de code à distance. Cible des builds spécifiques de Redis Alpine et Bookworm avec des gadgets JOP. | Kitploit
Outils/GitHubGitHub/cc3305/cve-2025-49844
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceExploitation de Binaires
GitHubcc3305/cve-2025-49844

CVE-2025-49844

Script d'exploitation pour CVE-2025-49844, une vulnérabilité de type use-after-free dans le scripting Lua de Redis permettant l'exécution de code à distance. Cible des builds spécifiques de Redis Alpine et Bookworm avec des gadgets JOP.

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49844 - RediShell

Utilisation après libération dans le script Lua de Redis conduisant à l'exécution de code à distance.

Résumé de la CVE

Redis est une base de données open source en mémoire. CVE-2025-49844 est une vulnérabilité de type utilisation après libération dans le moteur de script Lua intégré de Redis. Un utilisateur authentifié ayant accès aux scripts Lua peut envoyer un script spécialement conçu qui manipule le garbage collection, déclenche une corruption mémoire et peut conduire à une exécution de code à distance en dehors du sandbox Lua.

Le problème affecte les versions de Redis avec le script Lua antérieures aux versions corrigées. L'application du correctif sur le serveur Redis est la solution recommandée. Si le correctif n'est pas possible immédiatement, les scripts Lua de Redis doivent être restreints avec des ACL en refusant des commandes telles que EVAL et EVALSHA.

Versions affectées

  • Redis 6.2 avant 6.2.20
  • Redis 7.2 avant 7.2.11
  • Redis 7.4 avant 7.4.6
  • Redis 8.0 avant 8.0.4
  • Redis 8.2 avant 8.2.2

Anomalies

La vérification de la vulnérabilité est large et vérifie une version de Redis affectée avec le script Lua activé. Le chemin d'exploitation est beaucoup plus restrictif car il dépend de la disposition exacte du binaire, des identifiants de build, des décalages de fonctions et des gadgets JOP.

Ce script ne prend en charge de manière fiable que les éléments suivants :

  • redis:8.2.1-alpine avec l'ID de build f5a80511e802827d
  • redis:8.2.1-bookworm avec l'ID de build fcae35583392417f

L'exécution de la commande n'a pas de sortie.

Références

  • Avis de sécurité Redis - GHSA-4789-qfc9-5f9q
  • NVD - CVE-2025-49844
  • Détails CVE - CVE-2025-49844
  • Notes de version Redis 8.2.2
  • Commit du correctif Redis
  • Exploit complet public PoC - saneki
  • Laboratoire Docker public - raminfp
Télécharger l’outil