
CVE-2025-49844 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redis हीप भेद्यता को लक्षित करता है, जिसमें GDB-सहायता प्राप्त क्रैश विश्लेषण और कोड निष्पादन प्राप्त करने के लिए फ़ज़िंग प्रयास शामिल हैं।
AI-निर्मित Revshell PoC
AI द्वारा बनाए गए Redishell PoC का अनपरीक्षित पूर्ण संस्करण।
मूल PoC:
https://github.com/raminfp/redis_exploit/blob/main/exploit_poc.py
कोरियाई भाग:
https://github.com/dwisiswant0/CVE-2025-49844/blob/master/CVE-2025-49844.lua
बाद में हम आगे बढ़े और GDB लगाया - हम बेस एड्रेस प्राप्त करने में सफल रहे और कुछ और चीज़ें पता लगाईं, लेकिन सबसे बढ़कर, ऐसा प्रतीत होता है कि यह कोई साधारण Heap भेद्यता नहीं है। हमने कितनी भी कोशिश की, कोड एक्ज़ीक्यूशन पाना असंभव था। क्रैश? हाँ। कमांड्स? नहीं।
अब हम रिवर्सिंग में पहले जैसे मज़बूत नहीं हैं, इसलिए हम निश्चित नहीं हो सकते, लेकिन कुछ सबसे शक्तिशाली AI मॉडलों की मदद से घंटों की खोज में हमें जो कुछ भी मिला, उससे यह संभव नहीं लगता कि इस भेद्यता के माध्यम से कोड एक्ज़ीक्यूशन प्राप्त किया जा सकता है (या यह हज़ार प्रयासों में से एक है, लेकिन वह पूरी तरह अनुमान मात्र है)।
कई प्रयासों के बाद, हम हमेशा अधिक से अधिक यहीं पहुँचते थे:
Script attempted to access nonexistent global variable 'print' script: 67dfac1cecac4f99df897c7a0713f1d6fcef69a4, on @user_script:21.
कोड एक्ज़ीक्यूशन वाला असली PoC देखने को उत्सुक हैं।
कृपया ध्यान से पढ़ें: हमने कहा, जो कुछ हम अब तक जानते/देख चुके हैं, उसके आधार पर। यह कोई पूर्ण वक्तव्य नहीं है, हो सकता है कोई ऐसी तरकीब या युक्ति हो जिस पर हमने विचार न किया हो, हमसे कहीं बेहतर BinExers मौजूद हैं।
ध्यान दें कि Redis सर्वर स्थिर बना रहा - हमने परीक्षण के लिए इसे docker से बाहर निकाला। आप एक्सप्लॉइट को कुछ हज़ार बार दागकर क्रैश ट्रिगर कर सकते हैं और हमने अभी तक इस ब्रूटफोर्स विधि को कोड एक्ज़ीक्यूशन के प्रयासों के साथ जोड़ने की कोशिश नहीं की है, यह समाधान हो सकता है।

जैसा कि आप देख रहे हैं, मूल PoC भी उन्हीं समस्याओं से जूझता हुआ प्रतीत होता है, यह दावा करता है कि यह "सरलीकृत" है, जबकि यह पूरी तरह स्पष्ट नहीं है कि परिणाम क्या होना चाहिए।
अभी कुछ नहीं...
$ while redis-cli -h localhost -p 6380 --eval korean.lua; do printf '.'; done
रहस्यमय तरीके से, Redis पैच नोट्स में, एक बिल्कुल अलग CVE सूचीबद्ध है - जो कथित तौर पर एक बाइनरी एक्सप्लॉइट भी है, लेकिन कहीं अधिक सरल: एक स्टैक-आधारित बफर ओवरफ्लो जिसमें संभावित RCE है।
XACKDEL में बग स्टैक ओवरफ्लो और संभावित RCE का कारण बन सकता हैहमें इस पर और भी कम जानकारी मिली। स्व-संकलन के बिना गैर-बैकपोर्टेड संस्करण ढूंढना पहले से ही चुनौतीपूर्ण है, लेकिन शायद हमें यही रास्ता अपनाना होगा।
ये सारी संभावनाएँ - मेरे पास संभावना है। अब मेरे पास 2 संभावनाएँ हैं।
62507 ही सही रास्ता है... अभी तक RCE नहीं मिला, लेकिन यह आसान और आशाजनक लग रहा है...
तो क्या CVE-2025-49844 महज़ एक धोखा था? कोरियाई पहेली ने अभी भी क्रैश उत्पन्न नहीं किया है - लेकिन यह हमारे स्व-संकलित 8.2.2 के विरुद्ध बिल्कुल अलग आउटपुट उत्पन्न करता है। मुझे यह स्वीकार करना पड़ा, मैंने भी यह सोच लिया था कि "हाँ, क्रैश, काफी प्रशंसनीय, शायद आसान..." और बस मान लिया कि CVE-2025-49844 का क्रैश वाला हिस्सा काम करेगा। लेकिन उसने कभी नहीं किया। पहले गलत कहने के लिए खेद है, लेकिन अब यह स्पष्ट हो गया है, उम्मीद है। CVE-2025-49844 क्रैश नहीं करता, CVE-2025-62507 क्रैश करता है।
.(error) ERR user_script:16: Script attempted to access nonexistent global variable 'newproxy' script: 859491190bfb66357ec83aee16eb0554967c9c38, on @user_script:16.
परिचित लग रहा है? पता नहीं उन्होंने वहाँ क्या किया... या क्या मेरे अलावा किसी और ने जाँच नहीं की? दुनिया हाल ही में काफी अजीब जगह बन गई है।