Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49844-Vulnerability-Scanner — Scansiona le istanze Redis per la vulnerabilità critica RCE CVE-2025-49844 (RediShell), rilevando le versioni vulnerabili e lo stato dello scripting Lua con supporto concorrente multi-target. | Kitploit
Strumenti/GitHubGitHub/imbas007/cve-2025-49844-vulnerability-scanner
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubimbas007/cve-2025-49844-vulnerability-scanner

CVE-2025-49844-Vulnerability-Scanner

Scansiona le istanze Redis per la vulnerabilità critica RCE CVE-2025-49844 (RediShell), rilevando le versioni vulnerabili e lo stato dello scripting Lua con supporto concorrente multi-target.

Vedi Repository
1210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner per Vulnerabilità CVE-2025-49844 (RediShell)

Uno scanner completo per vulnerabilità per testare le istanze Redis contro la vulnerabilità critica CVE-2025-49844 (RediShell).

Informazioni sulla Vulnerabilità

  • ID CVE: CVE-2025-49844
  • Nome: RediShell
  • Punteggio CVSS: 10.0 (Critico)
  • Tipo: Use-After-Free (UAF) nell'Interprete Lua
  • Impatto: Esecuzione di Codice Remota (RCE)

Versioni Vulnerabili

Tutte le versioni di Redis precedenti a:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Installazione

Prerequisiti

root@kitploit:~
# Installa le dipendenze Python
pip install redis colorama

# Oppure usa un ambiente virtuale
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Utilizzo

Lo scanner supporta sia la scansione di un singolo target che di una lista:

root@kitploit:~
# Mostra l'aiuto
python3 CVE-2025-49844-Vulnerability-Scanner.py -h

# Scansione di un singolo target
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379

# Scansione di una lista di target
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt

# Singolo target con output personalizzato
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt

# Scansione di lista con impostazioni personalizzate
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json

Opzioni della Riga di Comando

  • -t, --target TARGET - Singolo target da scansionare (formato IP:PORTA)
  • -l, --list LIST - File contenente l'elenco dei target (uno per riga)
  • -w, --workers WORKERS - Numero di worker concorrenti (predefinito: 50)
  • --timeout TIMEOUT - Timeout di connessione in secondi (predefinito: 5)
  • -o, --output OUTPUT - File di output per i target vulnerabili (predefinito: vuln.txt)
  • --json JSON - Salva i risultati dettagliati in un file JSON
  • --verbose - Output dettagliato
  • -h, --help - Mostra il messaggio di aiuto

Caratteristiche

  • Tipi Multipli di Scanner: Scanner potenziati, per singolo target e multi-target
  • Scansione Concorrente: Thread worker configurabili per una scansione efficiente
  • Rilevamento della Versione: Rilevamento automatico della versione di Redis
  • Test di Scripting Lua: Verifica se lo scripting Lua è abilitato
  • Rilevamento della Vulnerabilità: Identifica le versioni vulnerabili a CVE-2025-49844
  • Formati di Output: Opzioni di output in testo e JSON
  • Risultati con Codici Colore: Output terminale di facile lettura
  • Report Dettagliati: Risultati di scansione completi con metadati

sorce: https://github.com/raminfp

Scarica lo strumento