Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
redis-CVE-2025-49844 — शैक्षिक प्रयोगशाला वातावरण जिसमें CVE-2025-49844 (RediShell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Redis Lua इंटरप्रेटर में एक गंभीर use-after-free दोष है, जिसमें Docker सेटअप और भेद्यता विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/lastvocher/redis-cve-2025-49844
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHublastvocher/redis-cve-2025-49844

redis-CVE-2025-49844

शैक्षिक प्रयोगशाला वातावरण जिसमें CVE-2025-49844 (RediShell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Redis Lua इंटरप्रेटर में एक गंभीर use-after-free दोष है, जिसमें Docker सेटअप और भेद्यता विश्लेषण शामिल है।

रिपॉजिटरी देखें
14510 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49844 (RediShell) - प्रयोगशाला वातावरण

Redis में गंभीर CVE-2025-49844 (RediShell) भेद्यता के परीक्षण और समझने के लिए एक व्यावहारिक प्रयोगशाला वातावरण।

⚠️ चेतावनी

यह केवल शैक्षिक उद्देश्यों के लिए है!

  • केवल उन सिस्टम पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है
  • इसे कभी भी इंटरनेट पर एक्सपोज़ न करें
  • इसे कभी भी उत्पादन वातावरण में उपयोग न करें

भेद्यता के बारे में

  • CVE ID: CVE-2025-49844
  • नाम: RediShell
  • CVSS स्कोर: 10.0 (क्रिटिकल)
  • प्रकार: Lua इंटरप्रेटर में Use-After-Free (UAF)
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • खोजकर्ता: Wiz Research Team

भेद्य संस्करण

इनसे पहले के सभी Redis संस्करण:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

यह प्रयोगशाला Redis 7.2.0 (भेद्य संस्करण) का उपयोग करती है।

त्वरित प्रारंभ

पूर्वापेक्षाएँ

root@kitploit:~
# Docker और Docker Compose स्थापित करें
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Python निर्भरताएँ स्थापित करें
pip install redis colorama

सेटअप और चलाना

root@kitploit:~
# 1. भेद्य Redis इंस्टेंस प्रारंभ करें
docker-compose up -d

# 2. Redis प्रारंभ होने के लिए कुछ सेकंड प्रतीक्षा करें
sleep 5

# 3. सत्यापित करें कि Redis चल रहा है
docker-compose ps

# 4. एक्सप्लॉइट चलाएँ
python3 exploit_poc.py -H localhost -p 6380 -m all

उपयोग

बुनियादी कमांड

root@kitploit:~
# केवल भेद्यता जाँचें
python3 exploit_poc.py -H localhost -p 6380 -m check

# बुनियादी UAF परीक्षण चलाएँ
python3 exploit_poc.py -H localhost -p 6380 -m basic

# सैंडबॉक्स एस्केप का परीक्षण करें
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# उन्नत मेमोरी करप्शन का परीक्षण करें
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# सभी परीक्षण चलाएँ
python3 exploit_poc.py -H localhost -p 6380 -m all

# प्रमाणीकरण के साथ
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Docker प्रबंधन

root@kitploit:~
# लॉग देखें
docker-compose logs -f

# Redis CLI से कनेक्ट करें
docker-compose exec redis-vulnerable redis-cli

# प्रयोगशाला रोकें
docker-compose down

# सब कुछ हटाएँ (वॉल्यूम सहित)
docker-compose down -v

अपेक्षित आउटपुट

सफल परीक्षण (भेद्य संस्करण)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

भेद्यता कैसे काम करती है

हमले का प्रवाह

  1. Redis से कनेक्ट करें (प्रमाणित या अप्रमाणित)
  2. EVAL कमांड के माध्यम से दुर्भावनापूर्ण Lua स्क्रिप्ट भेजें
  3. गार्बेज कलेक्शन के माध्यम से Use-After-Free ट्रिगर करें
  4. प्रतिबंधित फ़ंक्शन तक पहुँचने के लिए Lua सैंडबॉक्स से बचें
  5. सैंडबॉक्स के बाहर मनमाना नेटिव कोड निष्पादित करें
  6. डेटा एक्सफ़िल्ट्रेशन, मैलवेयर इंस्टॉलेशन आदि के लिए पूर्ण होस्ट एक्सेस प्राप्त करें

तकनीकी विवरण

यह भेद्यता Redis के Lua इंटरप्रेटर में 13 साल पुराने Use-After-Free बग का शोषण करती है:

  • मेमोरी करप्शन: गार्बेज कलेक्शन के दौरान अनुचित मेमोरी प्रबंधन
  • सैंडबॉक्स एस्केप: Lua सैंडबॉक्स प्रतिबंधों को बायपास करना
  • कोड निष्पादन: मनमाने सिस्टम कमांड निष्पादित करना
  • पूर्ण समझौता: होस्ट सिस्टम तक पूर्ण पहुँच

सुरक्षा अनुशंसाएँ

1. तुरंत अपडेट करें

root@kitploit:~
# नवीनतम पैच किया गया संस्करण खींचें
docker pull redis:8.2.2
# या
docker pull redis:7.4.6

2. सुरक्षित कॉन्फ़िगरेशन

root@kitploit:~
# /etc/redis/redis.conf

# प्रमाणीकरण सक्षम करें
requirepass your_strong_password_here

# नेटवर्क एक्सेस प्रतिबंधित करें
bind 127.0.0.1 ::1
protected-mode yes

# खतरनाक कमांड अक्षम करें
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# लॉगिंग सक्षम करें
loglevel notice
logfile /var/log/redis/redis-server.log

3. Redis ACL का उपयोग करें

root@kitploit:~
# विशिष्ट उपयोगकर्ताओं के लिए Lua स्क्रिप्टिंग अक्षम करें
redis-cli ACL SETUSER myuser -@scripting

# सीमित उपयोगकर्ता बनाएँ
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. नेटवर्क सुरक्षा

root@kitploit:~
# फ़ायरवॉल नियमों का उपयोग करें
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# या iptables का उपयोग करें
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

समस्या निवारण

पोर्ट पहले से उपयोग में है

root@kitploit:~
# जाँचें कि पोर्ट का उपयोग क्या कर रहा है
sudo lsof -i :6380

# या docker-compose.yml में पोर्ट बदलें
# ports:
#   - "6381:6379"

Python मॉड्यूल नहीं मिला

root@kitploit:~
# आवश्यक पैकेज स्थापित करें
pip install redis colorama

# या वर्चुअल वातावरण का उपयोग करें
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Docker अनुमति अस्वीकृत

root@kitploit:~
# उपयोगकर्ता को docker समूह में जोड़ें
sudo usermod -aG docker $USER

# फिर लॉगआउट करें और फिर से लॉगिन करें

Redis प्रारंभ नहीं हो रहा

root@kitploit:~
# लॉग जाँचें
docker-compose logs

# कंटेनर पुनः प्रारंभ करें
docker-compose restart

# इमेज पुनः बनाएँ
docker-compose up -d --build

प्रोजेक्ट संरचना

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 भेद्य इंस्टेंस
├── docker-compose.yml      # Docker Compose कॉन्फ़िगरेशन
├── exploit_poc.py          # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── requirements.txt        # Python निर्भरताएँ
├── .gitignore             # Git इग्नोर फ़ाइल
└── README.md              # यह फ़ाइल

संदर्भ

  • Wiz Research Blog - RediShell
  • BleepingComputer Article
  • Redis Security Advisory

अस्वीकरण

यह PoC सरलीकृत है और केवल शैक्षिक उद्देश्यों के लिए है। वास्तविक CVE-2025-49844 एक्सप्लॉइट में जटिल मेमोरी हेरफेर शामिल है। अपने Redis इंस्टेंस को हमेशा नवीनतम संस्करण में पैच करें!

टूल डाउनलोड करें