
Scansiona le istanze Redis per la vulnerabilità critica RCE CVE-2025-49844 (RediShell), rilevando le versioni vulnerabili e lo stato dello scripting Lua con supporto concorrente multi-target.
Uno scanner completo per vulnerabilità per testare le istanze Redis contro la vulnerabilità critica CVE-2025-49844 (RediShell).
Tutte le versioni di Redis precedenti a:
# Installa le dipendenze Python
pip install redis colorama
# Oppure usa un ambiente virtuale
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Lo scanner supporta sia la scansione di un singolo target che di una lista:
# Mostra l'aiuto
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# Scansione di un singolo target
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# Scansione di una lista di target
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# Singolo target con output personalizzato
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# Scansione di lista con impostazioni personalizzate
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - Singolo target da scansionare (formato IP:PORTA)-l, --list LIST - File contenente l'elenco dei target (uno per riga)-w, --workers WORKERS - Numero di worker concorrenti (predefinito: 50)--timeout TIMEOUT - Timeout di connessione in secondi (predefinito: 5)-o, --output OUTPUT - File di output per i target vulnerabili (predefinito: vuln.txt)--json JSON - Salva i risultati dettagliati in un file JSON--verbose - Output dettagliato-h, --help - Mostra il messaggio di aiutosorce: https://github.com/raminfp