
Scanne les instances Redis pour la vulnérabilité critique d'exécution de code à distance (RCE) CVE-2025-49844 (RediShell), détecte les versions vulnérables et l'état des scripts Lua avec prise en charge concurrente de plusieurs cibles.
Un scanner de vulnérabilité complet pour tester les instances Redis contre la vulnérabilité critique CVE-2025-49844 (RediShell).
Toutes les versions de Redis antérieures à :
# Installer les dépendances Python
pip install redis colorama
# Ou utiliser un environnement virtuel
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Le scanner prend en charge le scan d'une cible unique et d'une liste de cibles :
# Afficher l'aide
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# Scan d'une cible unique
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# Scan d'une liste de cibles
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# Cible unique avec sortie personnalisée
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# Scan de liste avec paramètres personnalisés
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - Cible unique à scanner (format IP:PORT)-l, --list LIST - Fichier contenant la liste des cibles (une par ligne)-w, --workers WORKERS - Nombre de workers concurrents (défaut : 50)--timeout TIMEOUT - Délai d'expiration de connexion en secondes (défaut : 5)-o, --output OUTPUT - Fichier de sortie pour les cibles vulnérables (défaut : vuln.txt)--json JSON - Enregistrer les résultats détaillés dans un fichier JSON--verbose - Sortie détaillée-h, --help - Afficher le message d'aidesource : https://github.com/raminfp