Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
redis_exploit — CVE-2025-49844 (RediShell) | Kitploit
उपकरण/GitHubGitHub/raminfp/redis_exploit
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाडेटाबेस सुरक्षाबाइनरी शोषणलैब और अभ्यास
GitHubraminfp/redis_exploit

redis_exploit

CVE-2025-49844 (RediShell)

रिपॉजिटरी देखें
34366411 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49844 (RediShell) - लैब वातावरण

Redis में महत्वपूर्ण CVE-2025-49844 (RediShell) भेद्यता के परीक्षण और समझने के लिए एक व्यावहारिक लैब वातावरण।

⚠️ चेतावनी

यह केवल शैक्षिक उद्देश्यों के लिए है!

  • केवल उन सिस्टम पर उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है
  • इसे कभी भी इंटरनेट पर उजागर न करें
  • इसे कभी भी प्रोडक्शन वातावरण में उपयोग न करें

भेद्यता के बारे में

  • CVE ID: CVE-2025-49844
  • नाम: RediShell
  • CVSS स्कोर: 10.0 (गंभीर)
  • प्रकार: Lua इंटरप्रेटर में Use-After-Free (UAF)
  • प्रभाव: दूरस्थ कोड निष्पादन (RCE)
  • खोजकर्ता: Wiz Research Team

असुरक्षित संस्करण

इनसे पहले के सभी Redis संस्करण:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

यह लैब Redis 7.2.0 (असुरक्षित संस्करण) का उपयोग करता है।

त्वरित प्रारंभ

आवश्यक शर्तें

root@kitploit:~
# Install Docker and Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Install Python dependencies
pip install redis colorama
टूल डाउनलोड करें

सेटअप और चलाना

root@kitploit:~
# 1. Start vulnerable Redis instance
docker-compose up -d

# 2. Wait a few seconds for Redis to start
sleep 5

# 3. Verify Redis is running
docker-compose ps

# 4. Run the exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

उपयोग

मूल कमांड

root@kitploit:~
# Check vulnerability only
python3 exploit_poc.py -H localhost -p 6380 -m check

# Run basic UAF test
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Test sandbox escape
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Test advanced memory corruption
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Run all tests
python3 exploit_poc.py -H localhost -p 6380 -m all

# With authentication
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Docker प्रबंधन

root@kitploit:~
# View logs
docker-compose logs -f

# Connect to Redis CLI
docker-compose exec redis-vulnerable redis-cli

# Stop the lab
docker-compose down

# Remove everything (including volumes)
docker-compose down -v

अपेक्षित आउटपुट

सफल परीक्षण (असुरक्षित संस्करण)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

भेद्यता कैसे काम करती है

हमले का प्रवाह

  1. Redis से कनेक्ट करें (प्रमाणित या बिना प्रमाणीकरण के)
  2. EVAL कमांड के माध्यम से दुर्भावनापूर्ण Lua स्क्रिप्ट भेजें
  3. कचरा संग्रहण के माध्यम से Use-After-Free ट्रिगर करें
  4. प्रतिबंधित फ़ंक्शनों तक पहुँचने के लिए Lua सैंडबॉक्स से बच निकलें
  5. सैंडबॉक्स के बाहर मनमाना नेटिव कोड निष्पादित करें
  6. डेटा चोरी, मैलवेयर इंस्टॉलेशन आदि के लिए पूर्ण होस्ट एक्सेस प्राप्त करें

तकनीकी विवरण

यह भेद्यता Redis के Lua इंटरप्रेटर में एक 13 वर्ष पुराने Use-After-Free बग का शोषण करती है:

  • मेमोरी करप्शन: कचरा संग्रहण के दौरान अनुचित मेमोरी प्रबंधन
  • सैंडबॉक्स एस्केप: Lua सैंडबॉक्स प्रतिबंधों को बायपास करना
  • कोड निष्पादन: मनमाना सिस्टम कमांड निष्पादित करना
  • पूर्ण समझौता: होस्ट सिस्टम तक पूर्ण पहुँच

सुरक्षा अनुशंसाएँ

1. तुरंत अपडेट करें

root@kitploit:~
# Pull latest patched version
docker pull redis:8.2.2
# or
docker pull redis:7.4.6

2. सुरक्षित कॉन्फ़िगरेशन

root@kitploit:~
# /etc/redis/redis.conf

# Enable authentication
requirepass your_strong_password_here

# Restrict network access
bind 127.0.0.1 ::1
protected-mode yes

# Disable dangerous commands
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Enable logging
loglevel notice
logfile /var/log/redis/redis-server.log

3. Redis ACL का उपयोग करें

root@kitploit:~
# Disable Lua scripting for specific users
redis-cli ACL SETUSER myuser -@scripting

# Create limited user
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. नेटवर्क सुरक्षा

root@kitploit:~
# Use firewall rules
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Or use iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

समस्या निवारण

पोर्ट पहले से उपयोग में है

root@kitploit:~
# Check what's using the port
sudo lsof -i :6380

# Or change port in docker-compose.yml
# ports:
#   - "6381:6379"

Python मॉड्यूल नहीं मिला

root@kitploit:~
# Install required packages
pip install redis colorama

# Or use virtual environment
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Docker अनुमति अस्वीकृत

root@kitploit:~
# Add user to docker group
sudo usermod -aG docker $USER

# Then logout and login again

Redis प्रारंभ नहीं हो रहा

root@kitploit:~
# Check logs
docker-compose logs

# Restart container
docker-compose restart

# Rebuild image
docker-compose up -d --build

प्रोजेक्ट संरचना

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 vulnerable instance
├── docker-compose.yml      # Docker Compose configuration
├── exploit_poc.py          # Main exploit script
├── requirements.txt        # Python dependencies
├── .gitignore             # Git ignore file
└── README.md              # This file

संदर्भ

  • Wiz रिसर्च ब्लॉग - RediShell
  • BleepingComputer लेख
  • Redis सुरक्षा सलाह

अस्वीकरण

यह PoC सरलीकृत है और केवल शैक्षिक उद्देश्यों के लिए है। वास्तविक CVE-2025-49844 शोषण में जटिल मेमोरी हेरफेर शामिल है। अपने Redis इंस्टेंस को हमेशा नवीनतम संस्करण में पैच करें!