Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49844-RediShell-AI-made-Revshell — Completamento non testato del PoC Redishell realizzato dall'IA | Kitploit
Strumenti/GitHubGitHub/zbyszkok/cve-2025-49844-redishell-ai-made-revshell
Analisi delle VulnerabilitàExploitCTFPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubzbyszkok/cve-2025-49844-redishell-ai-made-revshell

CVE-2025-49844-RediShell-AI-made-Revshell

Completamento non testato del PoC Redishell realizzato dall'IA

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49844 RediShell

PoC di Revshell realizzato da IA

Completamento non testato del PoC RediShell realizzato da IA.

PoC originale:
https://github.com/raminfp/redis_exploit/blob/main/exploit_poc.py

Pezzo coreano:
https://github.com/dwisiswant0/CVE-2025-49844/blob/master/CVE-2025-49844.lua

Progressi ?

In seguito abbiamo usato GDB - siamo riusciti a ottenere l'indirizzo base e a scoprire alcune altre cose, ma soprattutto sembra che questa non sia una semplice vulnerabilità Heap. Qualunque cosa provassimo, era impossibile ottenere l'esecuzione di codice. Crash? Sì. Comandi? No.

Non siamo più ferrati nel reverse engineering, quindi non possiamo esserne certi, ma da tutto ciò che abbiamo scoperto in ore di lavoro con l'aiuto di alcuni dei modelli IA più potenti, non è possibile ottenere l'esecuzione di codice attraverso questa vulnerabilità (oppure è una possibilità su mille tentativi, ma sarebbe pura speculazione).

Dopo numerosi tentativi, siamo sempre finiti al massimo qui:

root@kitploit:~
Script attempted to access nonexistent global variable 'print' script: 67dfac1cecac4f99df897c7a0713f1d6fcef69a4, on @user_script:21.

Curiosi di vedere il vero PoC con l'esecuzione di codice.

LEGGETE ATTENTAMENTE PER FAVORE: abbiamo detto, DA TUTTO QUELLO CHE SAPPIAMO / ABBIAMO VISTO FINORA. Non è un'affermazione assoluta, potrebbe esserci un trucco o un'astuzia che non abbiamo considerato, ci sono esperti di Binary Exploitation molto più bravi di noi.

Altri tentativi

Nota: il server Redis è rimasto stabile - lo abbiamo estratto da docker per i test. Puoi innescare il crash lanciando l'exploit un paio di migliaia di volte e non abbiamo ancora provato a combinare questo metodo brute-force con tentativi di esecuzione di codice, potrebbe essere la soluzione.

PoC originale

Come puoi vedere, il PoC originale sembra avere gli stessi problemi, afferma di essere "semplificato" ma non è del tutto chiaro quale dovrebbe essere il risultato.

Pezzo del puzzle coreano

Ancora niente...

root@kitploit:~
$ while redis-cli -h localhost -p 6380 --eval korean.lua; do printf '.'; done

La saga continua...

Misteriosamente, nelle note di patch di Redis è elencata una CVE completamente diversa - anch'essa presumibilmente un exploit binario, ma molto più semplice, un buffer overflow basato su stack con presunta RCE:

CVE-2025-62507 - Bug in XACKDEL può portare a stack overflow e potenziale RCE

https://github.com/redis/redis/compare/8.2.2...8.2

Abbiamo trovato ancora meno informazioni su questa. È già difficile trovare una versione non backportata senza compilare da sé, ma forse sarà la strada da intraprendere.

Tutte queste POTENZIALITÀ - io ho potenziale. Ora ho 2 potenzialità.

Boing - Effettivamente un crash, signore!

62507 è la strada giusta... non ho ancora la RCE, ma sembra facile e promettente...

Parole finali

Quindi CVE-2025-49844 era solo un inganno? Il puzzle coreano non ha ancora prodotto un crash - ma produce un output completamente diverso contro la nostra 8.2.2 compilata da noi. Devo ammettere che anch'io ho pensato "sì, il crash, più che plausibile, probabilmente facile..." e ho semplicemente dato per scontato che la parte del crash di CVE-2025-49844 funzionasse. Ma non ha mai funzionato. Mi scuso per aver detto male prima, ma ora è chiarito, si spera. CVE-2025-49844 non crasha, CVE-2025-62507 crasha.

root@kitploit:~
.(error) ERR user_script:16: Script attempted to access nonexistent global variable 'newproxy' script: 859491190bfb66357ec83aee16eb0554967c9c38, on @user_script:16.

Vi suona familiare? Non so cosa abbiano fatto lì... o se nessun altro ha controllato oltre a me? Il mondo è diventato un posto piuttosto strano ultimamente.

Scarica lo strumento