Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49844 — CVE-2025-49844 エクスプロイトスクリプト | Kitploit
ツール/GitHubGitHub/cc3305/cve-2025-49844
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツールバイナリエクスプロイト
GitHubcc3305/cve-2025-49844

CVE-2025-49844

CVE-2025-49844 エクスプロイトスクリプト

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49844 - RediShell

Redis Lua スクリプティングにおける Use-after-free がリモートコード実行につながる。

CVE の概要

Redis はオープンソースのインメモリデータベースです。CVE-2025-49844 は、Redis に組み込まれた Lua スクリプティングエンジンにおける Use-after-free の脆弱性です。Lua スクリプティングへのアクセス権を持つ認証済みユーザーは、特別に細工されたスクリプトを送信することでガベージコレクションを操作し、メモリ破損を引き起こし、Lua サンドボックス外でのリモートコード実行につなげる可能性があります。

この問題は、修正リリースより前の Lua スクリプティングを備えた Redis バージョンに影響します。推奨される修正は Redis サーバーにパッチを適用することです。直ちにパッチを適用できない場合は、EVAL や EVALSHA などのコマンドを拒否する ACL を使用して Redis Lua スクリプティングを制限する必要があります。

影響を受けるバージョン

  • Redis 6.2(6.2.20 未満)
  • Redis 7.2(7.2.11 未満)
  • Redis 7.4(7.4.6 未満)
  • Redis 8.0(8.0.4 未満)
  • Redis 8.2(8.2.2 未満)

制限事項

脆弱性チェックは広範であり、Lua スクリプティングが有効な影響を受ける Redis バージョンを確認します。エクスプロイトのパスはさらに制限が厳しく、正確なバイナリレイアウト、ビルド ID、関数オフセット、JOP ガジェットに依存するためです。

このスクリプトが確実にサポートするのは次のもののみです:

  • redis:8.2.1-alpine(ビルド ID: f5a80511e802827d)
  • redis:8.2.1-bookworm(ビルド ID: fcae35583392417f)

コマンド実行の出力はありません。

参考資料

  • Redis セキュリティ勧告 - GHSA-4789-qfc9-5f9q
  • NVD - CVE-2025-49844
  • CVE Details - CVE-2025-49844
  • Redis 8.2.2 リリースノート
  • Redis パッチコミット
  • 公開された完全なエクスプロイト PoC - saneki
  • 公開された Docker ラボ - raminfp
ツールをダウンロード