Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49844 — CVE-2025-49844 exploit script | Kitploit
Outils/GitHubGitHub/cc3305/cve-2025-49844
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolBinary Exploitation
GitHubcc3305/cve-2025-49844

CVE-2025-49844

CVE-2025-49844 exploit script

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49844 - RediShell

Utilisation après libération dans le script Lua de Redis conduisant à l'exécution de code à distance.

Résumé de la CVE

Redis est une base de données open source en mémoire. CVE-2025-49844 est une vulnérabilité de type utilisation après libération dans le moteur de script Lua intégré de Redis. Un utilisateur authentifié ayant accès aux scripts Lua peut envoyer un script spécialement conçu qui manipule le garbage collection, déclenche une corruption mémoire et peut conduire à une exécution de code à distance en dehors du sandbox Lua.

Le problème affecte les versions de Redis avec le script Lua antérieures aux versions corrigées. L'application du correctif sur le serveur Redis est la solution recommandée. Si le correctif n'est pas possible immédiatement, les scripts Lua de Redis doivent être restreints avec des ACL en refusant des commandes telles que EVAL et EVALSHA.

Versions affectées

  • Redis 6.2 avant 6.2.20
  • Redis 7.2 avant 7.2.11
  • Redis 7.4 avant 7.4.6
  • Redis 8.0 avant 8.0.4
  • Redis 8.2 avant 8.2.2

Anomalies

La vérification de la vulnérabilité est large et vérifie une version de Redis affectée avec le script Lua activé. Le chemin d'exploitation est beaucoup plus restrictif car il dépend de la disposition exacte du binaire, des identifiants de build, des décalages de fonctions et des gadgets JOP.

Ce script ne prend en charge de manière fiable que les éléments suivants :

  • redis:8.2.1-alpine avec l'ID de build f5a80511e802827d
  • redis:8.2.1-bookworm avec l'ID de build fcae35583392417f

L'exécution de la commande n'a pas de sortie.

Références

  • Avis de sécurité Redis - GHSA-4789-qfc9-5f9q
  • NVD - CVE-2025-49844
  • Détails CVE - CVE-2025-49844
  • Notes de version Redis 8.2.2
  • Commit du correctif Redis
  • Exploit complet public PoC - saneki
  • Laboratoire Docker public - raminfp
Télécharger l’outil