Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49844 — CVE-2025-49844 के लिए शोषण स्क्रिप्ट, Redis Lua स्क्रिप्टिंग में एक use-after-free भेद्यता जो रिमोट कोड निष्पादन को सक्षम बनाती है। JOP गैजेट्स के साथ विशिष्ट Redis Alpine और Bookworm बिल्ड को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/cc3305/cve-2025-49844
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषण
GitHubcc3305/cve-2025-49844

CVE-2025-49844

CVE-2025-49844 के लिए शोषण स्क्रिप्ट, Redis Lua स्क्रिप्टिंग में एक use-after-free भेद्यता जो रिमोट कोड निष्पादन को सक्षम बनाती है। JOP गैजेट्स के साथ विशिष्ट Redis Alpine और Bookworm बिल्ड को लक्षित करता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49844 - RediShell

Redis Lua स्क्रिप्टिंग में use-after-free, जो रिमोट कोड निष्पादन की ओर ले जाता है।

CVE का सारांश

Redis एक ओपन सोर्स, इन-मेमोरी डेटाबेस है। CVE-2025-49844 Redis के एम्बेडेड Lua स्क्रिप्टिंग इंजन में एक use-after-free भेद्यता है। Lua स्क्रिप्टिंग तक पहुँच रखने वाला एक प्रमाणित उपयोगकर्ता एक विशेष रूप से तैयार की गई स्क्रिप्ट भेज सकता है जो गार्बेज कलेक्शन में हेरफेर करती है, मेमोरी करप्शन को ट्रिगर करती है, और Lua सैंडबॉक्स के बाहर रिमोट कोड निष्पादन की ओर ले जा सकती है।

यह समस्या Lua स्क्रिप्टिंग वाले Redis संस्करणों को प्रभावित करती है, जो फिक्स्ड रिलीज़ से पहले के हैं। Redis सर्वर को पैच करना अनुशंसित समाधान है। यदि पैचिंग तुरंत संभव नहीं है, तो Redis Lua स्क्रिप्टिंग को ACL के साथ प्रतिबंधित किया जाना चाहिए, जैसे EVAL और EVALSHA जैसे कमांड को अस्वीकार करके।

प्रभावित संस्करण

  • Redis 6.2, 6.2.20 से पहले
  • Redis 7.2, 7.2.11 से पहले
  • Redis 7.4, 7.4.6 से पहले
  • Redis 8.0, 8.0.4 से पहले
  • Redis 8.2, 8.2.2 से पहले

विसंगतियाँ

भेद्यता जाँच व्यापक है और Lua स्क्रिप्टिंग सक्षम के साथ एक प्रभावित Redis संस्करण की पुष्टि करती है। एक्सप्लॉइट पथ बहुत अधिक प्रतिबंधात्मक है क्योंकि यह सटीक बाइनरी लेआउट, बिल्ड आईडी, फ़ंक्शन ऑफ़सेट और JOP गैजेट्स पर निर्भर करता है।

यह स्क्रिप्ट केवल निम्नलिखित का विश्वसनीय रूप से समर्थन करती है:

  • redis:8.2.1-alpine बिल्ड आईडी f5a80511e802827d के साथ
  • redis:8.2.1-bookworm बिल्ड आईडी fcae35583392417f के साथ

कमांड निष्पादन का कोई आउटपुट नहीं होता।

संदर्भ

  • Redis सुरक्षा सलाह - GHSA-4789-qfc9-5f9q
  • NVD - CVE-2025-49844
  • CVE विवरण - CVE-2025-49844
  • Redis 8.2.2 रिलीज़ नोट्स
  • Redis पैच कमिट
  • सार्वजनिक पूर्ण एक्सप्लॉइट PoC - saneki
  • सार्वजनिक Docker लैब - raminfp
टूल डाउनलोड करें