
Redis इंस्टेंस को CVE-2025-49844 (RediShell) क्रिटिकल RCE भेद्यता के लिए स्कैन करता है, कमजोर संस्करणों और Lua स्क्रिप्टिंग स्थिति का पता लगाता है, साथ ही समवर्ती मल्टी-टारगेट समर्थन के साथ।
Redis इंस्टेंस को गंभीर CVE-2025-49844 (RediShell) भेद्यता के विरुद्ध परीक्षण करने के लिए एक व्यापक भेद्यता स्कैनर।
इनसे पहले के सभी Redis संस्करण:
# Python निर्भरताएँ स्थापित करें
pip install redis colorama
# या वर्चुअल वातावरण का उपयोग करें
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
स्कैनर एकल लक्ष्य और सूची दोनों स्कैनिंग का समर्थन करता है:
# सहायता दिखाएँ
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# एकल लक्ष्य स्कैन
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# सूची लक्ष्य स्कैन
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# कस्टम आउटपुट के साथ एकल लक्ष्य
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# कस्टम सेटिंग्स के साथ सूची स्कैन
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - स्कैन करने के लिए एकल लक्ष्य (IP:PORT प्रारूप)-l, --list LIST - लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)-w, --workers WORKERS - समवर्ती कार्यकर्ताओं की संख्या (डिफ़ॉल्ट: 50)--timeout TIMEOUT - सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 5)-o, --output OUTPUT - संवेदनशील लक्ष्यों के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: vuln.txt)--json JSON - विस्तृत परिणाम JSON फ़ाइल में सहेजें--verbose - विस्तृत आउटपुट-h, --help - सहायता संदेश दिखाएँस्रोत: https://github.com/raminfp