Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49844-Vulnerability-Scanner — Scanne les instances Redis pour la vulnérabilité critique d'exécution de code à distance (RCE) CVE-2025-49844 (RediShell), détecte les versions vulnérables et l'état des scripts Lua avec prise en charge concurrente de plusieurs cibles. | Kitploit
Outils/GitHubGitHub/imbas007/cve-2025-49844-vulnerability-scanner
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubimbas007/cve-2025-49844-vulnerability-scanner

CVE-2025-49844-Vulnerability-Scanner

Scanne les instances Redis pour la vulnérabilité critique d'exécution de code à distance (RCE) CVE-2025-49844 (RediShell), détecte les versions vulnérables et l'état des scripts Lua avec prise en charge concurrente de plusieurs cibles.

Voir le dépôt
125il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité CVE-2025-49844 (RediShell)

Un scanner de vulnérabilité complet pour tester les instances Redis contre la vulnérabilité critique CVE-2025-49844 (RediShell).

À propos de la vulnérabilité

  • ID CVE : CVE-2025-49844
  • Nom : RediShell
  • Score CVSS : 10,0 (Critique)
  • Type : Use-After-Free (UAF) dans l'interpréteur Lua
  • Impact : Exécution de code à distance (RCE)

Versions vulnérables

Toutes les versions de Redis antérieures à :

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Installation

Prérequis

root@kitploit:~
# Installer les dépendances Python
pip install redis colorama

# Ou utiliser un environnement virtuel
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Utilisation

Le scanner prend en charge le scan d'une cible unique et d'une liste de cibles :

root@kitploit:~
# Afficher l'aide
python3 CVE-2025-49844-Vulnerability-Scanner.py -h

# Scan d'une cible unique
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379

# Scan d'une liste de cibles
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt

# Cible unique avec sortie personnalisée
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt

# Scan de liste avec paramètres personnalisés
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json

Options de ligne de commande

  • -t, --target TARGET - Cible unique à scanner (format IP:PORT)
  • -l, --list LIST - Fichier contenant la liste des cibles (une par ligne)
  • -w, --workers WORKERS - Nombre de workers concurrents (défaut : 50)
  • --timeout TIMEOUT - Délai d'expiration de connexion en secondes (défaut : 5)
  • -o, --output OUTPUT - Fichier de sortie pour les cibles vulnérables (défaut : vuln.txt)
  • --json JSON - Enregistrer les résultats détaillés dans un fichier JSON
  • --verbose - Sortie détaillée
  • -h, --help - Afficher le message d'aide

Fonctionnalités

  • Types de scanners multiples : scanners améliorés, à cible unique et multi-cibles
  • Scan concurrent : threads de travail configurables pour un scan efficace
  • Détection de version : détection automatique de la version de Redis
  • Test de script Lua : vérifie si les scripts Lua sont activés
  • Détection de vulnérabilité : identifie les versions vulnérables à CVE-2025-49844
  • Formats de sortie : options de sortie texte et JSON
  • Résultats codés par couleur : sortie terminal facile à lire
  • Rapports détaillés : résultats de scan complets avec métadonnées

source : https://github.com/raminfp

Télécharger l’outil