Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49844-Vulnerability-Scanner — Redis इंस्टेंस को CVE-2025-49844 (RediShell) क्रिटिकल RCE भेद्यता के लिए स्कैन करता है, कमजोर संस्करणों और Lua स्क्रिप्टिंग स्थिति का पता लगाता है, साथ ही समवर्ती मल्टी-टारगेट समर्थन के साथ। | Kitploit
उपकरण/GitHubGitHub/imbas007/cve-2025-49844-vulnerability-scanner
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubimbas007/cve-2025-49844-vulnerability-scanner

CVE-2025-49844-Vulnerability-Scanner

Redis इंस्टेंस को CVE-2025-49844 (RediShell) क्रिटिकल RCE भेद्यता के लिए स्कैन करता है, कमजोर संस्करणों और Lua स्क्रिप्टिंग स्थिति का पता लगाता है, साथ ही समवर्ती मल्टी-टारगेट समर्थन के साथ।

रिपॉजिटरी देखें
1210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49844 (RediShell) भेद्यता स्कैनर

Redis इंस्टेंस को गंभीर CVE-2025-49844 (RediShell) भेद्यता के विरुद्ध परीक्षण करने के लिए एक व्यापक भेद्यता स्कैनर।

भेद्यता के बारे में

  • CVE ID: CVE-2025-49844
  • नाम: RediShell
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रकार: Lua इंटरप्रेटर में Use-After-Free (UAF)
  • प्रभाव: रिमोट कोड निष्पादन (RCE)

संवेदनशील संस्करण

इनसे पहले के सभी Redis संस्करण:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

स्थापना

आवश्यक शर्तें

root@kitploit:~
# Python निर्भरताएँ स्थापित करें
pip install redis colorama

# या वर्चुअल वातावरण का उपयोग करें
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

उपयोग

स्कैनर एकल लक्ष्य और सूची दोनों स्कैनिंग का समर्थन करता है:

root@kitploit:~
# सहायता दिखाएँ
python3 CVE-2025-49844-Vulnerability-Scanner.py -h

# एकल लक्ष्य स्कैन
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379

# सूची लक्ष्य स्कैन
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt

# कस्टम आउटपुट के साथ एकल लक्ष्य
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt

# कस्टम सेटिंग्स के साथ सूची स्कैन
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json

कमांड लाइन विकल्प

  • -t, --target TARGET - स्कैन करने के लिए एकल लक्ष्य (IP:PORT प्रारूप)
  • -l, --list LIST - लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
  • -w, --workers WORKERS - समवर्ती कार्यकर्ताओं की संख्या (डिफ़ॉल्ट: 50)
  • --timeout TIMEOUT - सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 5)
  • -o, --output OUTPUT - संवेदनशील लक्ष्यों के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: vuln.txt)
  • --json JSON - विस्तृत परिणाम JSON फ़ाइल में सहेजें
  • --verbose - विस्तृत आउटपुट
  • -h, --help - सहायता संदेश दिखाएँ

विशेषताएँ

  • एकाधिक स्कैनर प्रकार: उन्नत, एकल लक्ष्य, और बहु-लक्ष्य स्कैनर
  • समवर्ती स्कैनिंग: कुशल स्कैनिंग के लिए कॉन्फ़िगर करने योग्य कार्यकर्ता थ्रेड
  • संस्करण पहचान: स्वचालित Redis संस्करण पहचान
  • Lua स्क्रिप्टिंग परीक्षण: सत्यापित करता है कि Lua स्क्रिप्टिंग सक्षम है या नहीं
  • भेद्यता पहचान: CVE-2025-49844 संवेदनशील संस्करणों की पहचान करता है
  • आउटपुट प्रारूप: टेक्स्ट और JSON आउटपुट विकल्प
  • रंग-कोडित परिणाम: पढ़ने में आसान टर्मिनल आउटपुट
  • विस्तृत रिपोर्टिंग: मेटाडेटा के साथ व्यापक स्कैन परिणाम

स्रोत: https://github.com/raminfp

टूल डाउनलोड करें