Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49844 — CVE-2025-49844 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2025-49844
脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングバイナリエクスプロイト
GitHub0xblackash/cve-2025-49844

CVE-2025-49844

CVE-2025-49844

リポジトリを見る
156ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-49844 — “RediShell”

maxresdefault (1)

世界最速のインメモリストアにおける重大なリモートコード実行
Redis Lua スクリプティングが、認証後の侵入経路として完璧な場所になりました。

CVSS Badge Status Badge Type Badge Discovered Badge

認証済み攻撃者 → 細工されたLuaスクリプト → サンドボックスエスケープ → ホスト上での完全なRCE


⚠️ 概要

CVE-2025-49844 ("RediShell") は、Redis の組み込み Lua スクリプティングエンジンにおける 重大な use-after-free (UAF) メモリ破損 の脆弱性です。

認証済み ユーザーが EVAL / EVALSHA を介して特別に細工された Lua スクリプトを送信すると、ガベージコレクタを操作し、パース/実行中に UAF を引き起こし、Lua サンドボックスをエスケープして、基盤となるホスト上で 任意コード実行 を実現します。

このバグは Redis のソースコード内に 約13年間(Lua 統合の初期から)潜んでおり、パッチが適用された2025年10月まで Lua が有効な事実上 すべてのバージョン に影響を与えました。

“たった1回の悪意あるEVAL呼び出し。サーバー完全掌握。2025–2026年のRedisは面白くなってきた。”


🔥 深刻度と影響

  • CVSS v3.1 基本スコア: 10.0 / Critical (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
  • 攻撃ベクトル: ネットワーク(Redis TCP ポート、通常 6379)
  • 必要な権限: 低(スクリプト実行権限を持つ認証済み Redis ユーザーであれば誰でも)
  • ユーザー操作: 不要
  • エクスプロイトの成熟度: 開示後すぐに公開 PoC とエクスプロイトツールがリリース

2026年3月の現実:

  • 公開エクスプロイトはリバースシェル、永続化、暗号通貨マイニングペイロードを標的に
  • クラウド環境(キャッシュ層、セッションストア、キュー)でリスク高
  • 弱い認証 / 露出した Redis との組み合わせでインフラ全体が侵害
  • 多くのレガシーデプロイ、Docker イメージ、マネージドサービスがまだ脆弱

🕵️ 発見とクレジット

  • 発見: Wiz Research チーム
  • Pwn2Own Berlin(2025年5月)で報告
  • 調整された開示: 2025年10月3日(Redis セキュリティアドバイザリ + パッチ)
  • Wiz によって "RediShell" と命名(Lua エスケープによるシェル風 RCE)

🔬 技術的な深掘り

Redis は Lua 5.x をスクリプティング用に組み込んでいます(EVAL、EVALSHA、関数など)。
欠陥は Lua パーサー/GC の相互作用に存在します:

  1. 攻撃者が EVAL を介して細工された Lua スクリプトを送信
  2. パース中(luaY_parser)、TString オブジェクトが割り当てられるが、Lua スタック上で 保護されない
  3. GC が早期に実行 → オブジェクトが解放される
  4. 後続のコードが解放されたメモリを使用 → UAF プリミティブ
  5. 攻撃者はこれを連鎖させてメモリリーク、ASLR 回避、ROP/return-to-libc → サンドボックス外での任意のネイティブコード実行

重要な致命点: Lua サンドボックスはメモリ破損プリミティブに対して強化されていなかった。


📅 タイムライン


🖥️ 影響を受けるシステム

脆弱: 2025年10月のパッチより前の Lua スクリプティングが有効な すべての Redis バージョン
修正版:

  • Redis 8.2.2+
  • Redis 8.0.4+
  • Redis 7.4.6+
  • Redis 7.2.11+
  • Redis 6.2.20+

2026年の一般的な標的:

  • クラウドキャッシュ/セッションストア(AWS ElastiCache、Azure Cache、GCP Memorystore)
  • デフォルトの Redis イメージを使用した Docker/K8s デプロイ
  • Redis < 7.x を使用するレガシーアプリ
  • 露出した Redis インスタンス(認証なしまたは弱いパスワード)

回避策(パッチ適用前):

  • ACL で Lua スクリプティングを無効化: EVAL、EVALSHA、SCRIPT LOAD などを拒否
  • 強力な認証 + ネットワーク制限を適用

💥 公開エクスプロイトと PoC

現実的な攻撃フロー(高レベル、公開分析より):

  1. Redis に認証(パスワードが必要な場合)
  2. UAF + メモリリークを引き起こす細工された EVAL スクリプトを送信
  3. リークを使用して ASLR を回避
  4. ROP ガジェットを連鎖 → リバースシェル / ペイロード実行を起動

例示的なワンライナーの骨格(完全なエクスプロイトではない – 説明目的):

root@kitploit:~
redis-cli -h <target> -p 6379 -a password
> EVAL "crafted_lua_that_triggers_uaf_and_execs_shell" 0

完全な武器化 PoC は数日以内に GitHub に登場(メモリリーク → ROP → シェル)。
多くは ASLR 回避、NX/DEP 回避、永続化オプションを含む。


🛡️ 確認と修復(2026年3月)

1. バージョンの確認

root@kitploit:~
redis-cli INFO SERVER | grep redis_version

→ 上記のパッチ済みリリースより古い場合、脆弱

2. 即時パッチ適用

  • 最新安定版(8.2.x+ 推奨)にアップグレード
  • マネージドサービス(AWS/Azure/GCP)の場合: 強制アップグレードまたはパッチ適用の確認

3. 強化

  • Lua を完全に無効化(不要な場合):
    root@kitploit:~
    # redis.conf または ACL 内
    acl setuser default off ~* &* +@all -EVAL -EVALSHA -SCRIPT
    
  • localhost にバインド / TLS + 強力な認証を使用
  • ファイアウォール: TCP/6379 を信頼できる IP に制限
  • 異常な EVAL 使用を監視

📈 ステータス — 2026年3月

  • 未パッチのクラウド/レガシーインスタンスに対する悪用が依然として活発
  • Redis は依然として広く使われている → 価値の高い標的
  • エコシステムの変化: 多くの組織がデフォルトで Lua スクリプティングを無効化

🎓 学んだ教訓

  • 13年ものバグが組み込みインタプリタに潜む
  • メモリ破損によるサンドボックスエスケープ = 即時 RCE
  • 認証済みであっても 安全とは限らない — 特に露出したサービスでは
  • 迅速にパッチ適用、危険な機能はさらに迅速に無効化
ツールをダウンロード
日付イベント
~2012年脆弱な Lua 統合が導入された
2025年5月Wiz が発見し、Pwn2Own Berlin でデモ
2025年10月3日公開開示 + Redis セキュリティアドバイザリ
2025年10月3日修正版リリース(6.2.20+、7.x、8.x)
2025年10月6–7日Wiz/Sysdig/Redrays のブログ + 初期 PoC
2025年10月以降エクスプロイトリポジトリが出現(GitHub、ラボ)
2026年3月レガシー/クラウド環境に対する悪用が継続