Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49844 — CVE-2025-49844 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redis हीप भेद्यता को लक्षित करता है, जिसमें GDB-सहायता प्राप्त क्रैश विश्लेषण और कोड निष्पादन प्राप्त करने के लिए फ़ज़िंग प्रयास शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/open-flaw/cve-2025-49844
भेद्यता विश्लेषणशोषणडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubopen-flaw/cve-2025-49844

CVE-2025-49844

CVE-2025-49844 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redis हीप भेद्यता को लक्षित करता है, जिसमें GDB-सहायता प्राप्त क्रैश विश्लेषण और कोड निष्पादन प्राप्त करने के लिए फ़ज़िंग प्रयास शामिल हैं।

रिपॉजिटरी देखें
45 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49844 RediShell

AI-निर्मित Revshell PoC

AI द्वारा बनाए गए Redishell PoC का अनपरीक्षित पूर्ण संस्करण।

मूल PoC:
https://github.com/raminfp/redis_exploit/blob/main/exploit_poc.py

कोरियाई भाग:
https://github.com/dwisiswant0/CVE-2025-49844/blob/master/CVE-2025-49844.lua

प्रगति?

बाद में हम आगे बढ़े और GDB लगाया - हम बेस एड्रेस प्राप्त करने में सफल रहे और कुछ और चीज़ें पता लगाईं, लेकिन सबसे बढ़कर, ऐसा प्रतीत होता है कि यह कोई साधारण Heap भेद्यता नहीं है। हमने कितनी भी कोशिश की, कोड एक्ज़ीक्यूशन पाना असंभव था। क्रैश? हाँ। कमांड्स? नहीं।

अब हम रिवर्सिंग में पहले जैसे मज़बूत नहीं हैं, इसलिए हम निश्चित नहीं हो सकते, लेकिन कुछ सबसे शक्तिशाली AI मॉडलों की मदद से घंटों की खोज में हमें जो कुछ भी मिला, उससे यह संभव नहीं लगता कि इस भेद्यता के माध्यम से कोड एक्ज़ीक्यूशन प्राप्त किया जा सकता है (या यह हज़ार प्रयासों में से एक है, लेकिन वह पूरी तरह अनुमान मात्र है)।

कई प्रयासों के बाद, हम हमेशा अधिक से अधिक यहीं पहुँचते थे:

root@kitploit:~
Script attempted to access nonexistent global variable 'print' script: 67dfac1cecac4f99df897c7a0713f1d6fcef69a4, on @user_script:21.

कोड एक्ज़ीक्यूशन वाला असली PoC देखने को उत्सुक हैं।

कृपया ध्यान से पढ़ें: हमने कहा, जो कुछ हम अब तक जानते/देख चुके हैं, उसके आधार पर। यह कोई पूर्ण वक्तव्य नहीं है, हो सकता है कोई ऐसी तरकीब या युक्ति हो जिस पर हमने विचार न किया हो, हमसे कहीं बेहतर BinExers मौजूद हैं।

अन्य प्रयास

ध्यान दें कि Redis सर्वर स्थिर बना रहा - हमने परीक्षण के लिए इसे docker से बाहर निकाला। आप एक्सप्लॉइट को कुछ हज़ार बार दागकर क्रैश ट्रिगर कर सकते हैं और हमने अभी तक इस ब्रूटफोर्स विधि को कोड एक्ज़ीक्यूशन के प्रयासों के साथ जोड़ने की कोशिश नहीं की है, यह समाधान हो सकता है।

मूल PoC

जैसा कि आप देख रहे हैं, मूल PoC भी उन्हीं समस्याओं से जूझता हुआ प्रतीत होता है, यह दावा करता है कि यह "सरलीकृत" है, जबकि यह पूरी तरह स्पष्ट नहीं है कि परिणाम क्या होना चाहिए।

कोरियाई पहेली टुकड़ा

अभी कुछ नहीं...

root@kitploit:~
$ while redis-cli -h localhost -p 6380 --eval korean.lua; do printf '.'; done

गाथा जारी है...

रहस्यमय तरीके से, Redis पैच नोट्स में, एक बिल्कुल अलग CVE सूचीबद्ध है - जो कथित तौर पर एक बाइनरी एक्सप्लॉइट भी है, लेकिन कहीं अधिक सरल: एक स्टैक-आधारित बफर ओवरफ्लो जिसमें संभावित RCE है।

CVE-2025-62507 - XACKDEL में बग स्टैक ओवरफ्लो और संभावित RCE का कारण बन सकता है

https://github.com/redis/redis/compare/8.2.2...8.2

हमें इस पर और भी कम जानकारी मिली। स्व-संकलन के बिना गैर-बैकपोर्टेड संस्करण ढूंढना पहले से ही चुनौतीपूर्ण है, लेकिन शायद हमें यही रास्ता अपनाना होगा।

ये सारी संभावनाएँ - मेरे पास संभावना है। अब मेरे पास 2 संभावनाएँ हैं।

बोइंग - वाकई क्रैश, सर!

62507 ही सही रास्ता है... अभी तक RCE नहीं मिला, लेकिन यह आसान और आशाजनक लग रहा है...

अंतिम शब्द

तो क्या CVE-2025-49844 महज़ एक धोखा था? कोरियाई पहेली ने अभी भी क्रैश उत्पन्न नहीं किया है - लेकिन यह हमारे स्व-संकलित 8.2.2 के विरुद्ध बिल्कुल अलग आउटपुट उत्पन्न करता है। मुझे यह स्वीकार करना पड़ा, मैंने भी यह सोच लिया था कि "हाँ, क्रैश, काफी प्रशंसनीय, शायद आसान..." और बस मान लिया कि CVE-2025-49844 का क्रैश वाला हिस्सा काम करेगा। लेकिन उसने कभी नहीं किया। पहले गलत कहने के लिए खेद है, लेकिन अब यह स्पष्ट हो गया है, उम्मीद है। CVE-2025-49844 क्रैश नहीं करता, CVE-2025-62507 क्रैश करता है।

root@kitploit:~
.(error) ERR user_script:16: Script attempted to access nonexistent global variable 'newproxy' script: 859491190bfb66357ec83aee16eb0554967c9c38, on @user_script:16.

परिचित लग रहा है? पता नहीं उन्होंने वहाँ क्या किया... या क्या मेरे अलावा किसी और ने जाँच नहीं की? दुनिया हाल ही में काफी अजीब जगह बन गई है।

टूल डाउनलोड करें