Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49844 — Script d'exploitation pour CVE-2025-49844, une vulnérabilité use-after-free dans l'analyseur Lua de Redis, permettant l'exécution de code à distance sur les serveurs Redis vulnérables. | Kitploit
Outils/GitHubGitHub/elyasbassir/cve-2025-49844
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleCheval de Troie d'Accès à Distance
GitHubelyasbassir/cve-2025-49844

CVE-2025-49844

Script d'exploitation pour CVE-2025-49844, une vulnérabilité use-after-free dans l'analyseur Lua de Redis, permettant l'exécution de code à distance sur les serveurs Redis vulnérables.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49844 – Problème Use-After-Free dans le parseur Lua de Redis

En résumé et simplement, vous exécutez ce script et au lieu de

root@kitploit:~
localhost

vous mettez l'IP de la cible et vous configurez également son port, il se connecte si elle est vulnérable et vous pouvez exécuter la commande que vous souhaitez.

Dans Shodan, vous pouvez également trouver les cibles vulnérables avec ce payload

root@kitploit:~
product:"Redis key-value store"

Vérifiez la version, qu'elle soit inférieure à 8.2

Exécution de l'exploit

root@kitploit:~
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
    printf 'connect to server :) RCE'
done

Ce que vous devez faire

  1. Si vous le pouvez, mettez à jour Redis vers 8.2.2 ou une version plus récente.

  2. Si vous ne pouvez pas mettre à jour, désactivez au moins l'exécution de Lua pour les utilisateurs anonymes ou non fiables.

Télécharger l’outil