Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
redis-CVE-2025-49844 — Environnement de laboratoire pédagogique avec un exploit de preuve de concept pour CVE-2025-49844 (RediShell), une use-after-free critique dans l'interpréteur Lua de Redis, incluant la configuration Docker et l'analyse de la vulnérabilité. | Kitploit
Outils/GitHubGitHub/lastvocher/redis-cve-2025-49844
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHublastvocher/redis-cve-2025-49844

redis-CVE-2025-49844

Environnement de laboratoire pédagogique avec un exploit de preuve de concept pour CVE-2025-49844 (RediShell), une use-after-free critique dans l'interpréteur Lua de Redis, incluant la configuration Docker et l'analyse de la vulnérabilité.

Voir le dépôt
145il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49844 (RediShell) - Environnement de laboratoire

Un environnement de laboratoire pratique pour tester et comprendre la vulnérabilité critique CVE-2025-49844 (RediShell) dans Redis.

⚠️ AVERTISSEMENT

Ceci est uniquement à des fins éducatives !

  • Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • N'exposez jamais sur Internet
  • N'utilisez jamais dans des environnements de production

À propos de la vulnérabilité

  • ID CVE : CVE-2025-49844
  • Nom : RediShell
  • Score CVSS : 10.0 (Critique)
  • Type : Use-After-Free (UAF) dans l'interpréteur Lua
  • Impact : Exécution de code à distance (RCE)
  • Découverte par : Wiz Research Team

Versions vulnérables

Toutes les versions de Redis antérieures à :

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Ce laboratoire utilise Redis 7.2.0 (version vulnérable).

Démarrage rapide

Prérequis

root@kitploit:~
# Installer Docker et Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Installer les dépendances Python
pip install redis colorama

Configuration et exécution

root@kitploit:~
# 1. Démarrer l'instance Redis vulnérable
docker-compose up -d

# 2. Attendre quelques secondes que Redis démarre
sleep 5

# 3. Vérifier que Redis fonctionne
docker-compose ps

# 4. Exécuter l'exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

Utilisation

Commandes de base

root@kitploit:~
# Vérifier uniquement la vulnérabilité
python3 exploit_poc.py -H localhost -p 6380 -m check

# Exécuter le test UAF de base
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Tester l'évasion du sandbox
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Tester la corruption mémoire avancée
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Exécuter tous les tests
python3 exploit_poc.py -H localhost -p 6380 -m all

# Avec authentification
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Gestion Docker

root@kitploit:~
# Voir les journaux
docker-compose logs -f

# Se connecter au CLI Redis
docker-compose exec redis-vulnerable redis-cli

# Arrêter le laboratoire
docker-compose down

# Tout supprimer (y compris les volumes)
docker-compose down -v

Sortie attendue

Test réussi (version vulnérable)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

Comment fonctionne la vulnérabilité

Flux d'attaque

  1. Se connecter à Redis (authentifié ou non)
  2. Envoyer un script Lua malveillant via la commande EVAL
  3. Déclencher le Use-After-Free via le ramasse-miettes (garbage collection)
  4. Échapper au sandbox Lua pour accéder aux fonctions restreintes
  5. Exécuter du code natif arbitraire en dehors du sandbox
  6. Obtenir un accès complet à l'hôte pour l'exfiltration de données, l'installation de logiciels malveillants, etc.

Détails techniques

La vulnérabilité exploite un bug Use-After-Free vieux de 13 ans dans l'interpréteur Lua de Redis :

  • Corruption mémoire : Gestion mémoire inappropriée pendant le ramasse-miettes
  • Évasion du sandbox : Contournement des restrictions du sandbox Lua
  • Exécution de code : Exécution de commandes système arbitraires
  • Compromission totale : Accès complet au système hôte

Recommandations de sécurité

1. Mettre à jour immédiatement

root@kitploit:~
# Récupérer la dernière version corrigée
docker pull redis:8.2.2
# ou
docker pull redis:7.4.6

2. Configuration sécurisée

root@kitploit:~
# /etc/redis/redis.conf

# Activer l'authentification
requirepass your_strong_password_here

# Restreindre l'accès réseau
bind 127.0.0.1 ::1
protected-mode yes

# Désactiver les commandes dangereuses
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Activer la journalisation
loglevel notice
logfile /var/log/redis/redis-server.log

3. Utiliser les ACL Redis

root@kitploit:~
# Désactiver les scripts Lua pour des utilisateurs spécifiques
redis-cli ACL SETUSER myuser -@scripting

# Créer un utilisateur limité
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Sécurité réseau

root@kitploit:~
# Utiliser les règles de pare-feu
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Ou utiliser iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Dépannage

Port déjà utilisé

root@kitploit:~
# Vérifier ce qui utilise le port
sudo lsof -i :6380

# Ou changer le port dans docker-compose.yml
# ports:
#   - "6381:6379"

Module Python introuvable

root@kitploit:~
# Installer les paquets requis
pip install redis colorama

# Ou utiliser un environnement virtuel
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Permission Docker refusée

root@kitploit:~
# Ajouter l'utilisateur au groupe docker
sudo usermod -aG docker $USER

# Puis se déconnecter et se reconnecter

Redis ne démarre pas

root@kitploit:~
# Vérifier les journaux
docker-compose logs

# Redémarrer le conteneur
docker-compose restart

# Reconstruire l'image
docker-compose up -d --build

Structure du projet

root@kitploit:~
redis_exploit/
├── Dockerfile              # Instance vulnérable Redis 7.2.0
├── docker-compose.yml      # Configuration Docker Compose
├── exploit_poc.py          # Script d'exploit principal
├── requirements.txt        # Dépendances Python
├── .gitignore             # Fichier d'ignorance Git
└── README.md              # Ce fichier

Références

  • Blog de recherche Wiz - RediShell
  • Article BleepingComputer
  • Avis de sécurité Redis

Avertissement

Ce PoC est simplifié et à des fins éducatives uniquement. L'exploit réel de CVE-2025-49844 implique une manipulation mémoire complexe. Corrigez toujours vos instances Redis vers la dernière version !

Télécharger l’outil