Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
redis-CVE-2025-49844 — Ambiente di laboratorio didattico con un proof-of-concept per CVE-2025-49844 (RediShell), una vulnerabilità critica use-after-free nell'interprete Lua di Redis, inclusa la configurazione Docker e l'analisi della vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/lastvocher/redis-cve-2025-49844
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHublastvocher/redis-cve-2025-49844

redis-CVE-2025-49844

Ambiente di laboratorio didattico con un proof-of-concept per CVE-2025-49844 (RediShell), una vulnerabilità critica use-after-free nell'interprete Lua di Redis, inclusa la configurazione Docker e l'analisi della vulnerabilità.

Vedi Repository
14510 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49844 (RediShell) - Ambiente di Laboratorio

Un ambiente di laboratorio pratico per testare e comprendere la critica vulnerabilità CVE-2025-49844 (RediShell) in Redis.

⚠️ AVVERTENZA

Questo materiale è solo a scopo educativo!

  • Utilizzare esclusivamente su sistemi di tua proprietà o per cui hai esplicita autorizzazione al test
  • Non esporre mai su internet
  • Non utilizzare mai in ambienti di produzione

Informazioni sulla Vulnerabilità

  • ID CVE: CVE-2025-49844
  • Nome: RediShell
  • Punteggio CVSS: 10.0 (Critico)
  • Tipo: Use-After-Free (UAF) nell'Interprete Lua
  • Impatto: Esecuzione Remota di Codice (RCE)
  • Scoperta da: Wiz Research Team

Versioni Vulnerabili

Tutte le versioni di Redis precedenti a:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Questo laboratorio utilizza Redis 7.2.0 (versione vulnerabile).

Avvio Rapido

Prerequisiti

root@kitploit:~
# Installare Docker e Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Installare le dipendenze Python
pip install redis colorama

Configurazione ed Esecuzione

root@kitploit:~
# 1. Avviare l'istanza Redis vulnerabile
docker-compose up -d

# 2. Attendere qualche secondo per l'avvio di Redis
sleep 5

# 3. Verificare che Redis sia in esecuzione
docker-compose ps

# 4. Eseguire l'exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

Utilizzo

Comandi di Base

root@kitploit:~
# Verifica della sola vulnerabilità
python3 exploit_poc.py -H localhost -p 6380 -m check

# Esecuzione del test UAF di base
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Test di evasione dalla sandbox
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Test avanzato di corruzione della memoria
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Esecuzione di tutti i test
python3 exploit_poc.py -H localhost -p 6380 -m all

# Con autenticazione
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Gestione Docker

root@kitploit:~
# Visualizzare i log
docker-compose logs -f

# Connettersi alla CLI di Redis
docker-compose exec redis-vulnerable redis-cli

# Arrestare il laboratorio
docker-compose down

# Rimuovere tutto (inclusi i volumi)
docker-compose down -v

Output Atteso

Test Riuscito (Versione Vulnerabile)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

Come Funziona la Vulnerabilità

Flusso dell'Attacco

  1. Connettersi a Redis (autenticato o non autenticato)
  2. Inviare uno script Lua dannoso tramite il comando EVAL
  3. Attivare la Use-After-Free attraverso la garbage collection
  4. Evasione dalla sandbox Lua per accedere a funzioni ristrette
  5. Eseguire codice nativo arbitrario al di fuori della sandbox
  6. Ottenere accesso completo all'host per esfiltrazione di dati, installazione di malware, ecc.

Dettagli Tecnici

La vulnerabilità sfrutta un bug Use-After-Free di 13 anni nell'interprete Lua di Redis:

  • Corruzione della Memoria: Gestione impropria della memoria durante la garbage collection
  • Evasione dalla Sandbox: Bypass delle restrizioni della sandbox Lua
  • Esecuzione di Codice: Esecuzione di comandi di sistema arbitrari
  • Compromissione Totale: Accesso completo al sistema host

Raccomandazioni di Sicurezza

1. Aggiornare Immediatamente

root@kitploit:~
# Scaricare l'ultima versione patchata
docker pull redis:8.2.2
# oppure
docker pull redis:7.4.6

2. Configurazione Sicura

root@kitploit:~
# /etc/redis/redis.conf

# Abilitare l'autenticazione
requirepass your_strong_password_here

# Limitare l'accesso di rete
bind 127.0.0.1 ::1
protected-mode yes

# Disabilitare i comandi pericolosi
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Abilitare la registrazione
loglevel notice
logfile /var/log/redis/redis-server.log

3. Utilizzare gli ACL di Redis

root@kitploit:~
# Disabilitare gli script Lua per utenti specifici
redis-cli ACL SETUSER myuser -@scripting

# Creare un utente con privilegi limitati
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Sicurezza di Rete

root@kitploit:~
# Utilizzare regole firewall
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Oppure utilizzare iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Risoluzione dei Problemi

Porta Già in Uso

root@kitploit:~
# Verificare cosa sta utilizzando la porta
sudo lsof -i :6380

# Oppure cambiare porta in docker-compose.yml
# ports:
#   - "6381:6379"

Modulo Python Non Trovato

root@kitploit:~
# Installare i pacchetti richiesti
pip install redis colorama

# Oppure utilizzare un ambiente virtuale
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Permesso Negato per Docker

root@kitploit:~
# Aggiungere l'utente al gruppo docker
sudo usermod -aG docker $USER

# Quindi disconnettersi e riconnettersi

Redis Non si Avvia

root@kitploit:~
# Controllare i log
docker-compose logs

# Riavviare il container
docker-compose restart

# Ricostruire l'immagine
docker-compose up -d --build

Struttura del Progetto

root@kitploit:~
redis_exploit/
├── Dockerfile              # Istanza vulnerabile Redis 7.2.0
├── docker-compose.yml      # Configurazione Docker Compose
├── exploit_poc.py          # Script exploit principale
├── requirements.txt        # Dipendenze Python
├── .gitignore             # File di esclusione Git
└── README.md              # Questo file

Riferimenti

  • Wiz Research Blog - RediShell
  • BleepingComputer Article
  • Redis Security Advisory

Dichiarazione di Esclusione di Responsabilità

Questo PoC è semplificato e solo a scopo educativo. L'exploit reale di CVE-2025-49844 comporta complesse manipolazioni della memoria. Aggiorna sempre le tue istanze Redis all'ultima versione!

Scarica lo strumento