
RedisインスタンスをスキャンしてCVE-2025-49844(RediShell)の重大なRCE脆弱性を検出し、脆弱なバージョンとLuaスクリプティングの状態を、複数ターゲットの並行処理サポート付きで特定します。
重大なCVE-2025-49844(RediShell)脆弱性に対してRedisインスタンスをテストするための包括的な脆弱性スキャナーです。
以下のすべてのRedisバージョンより前のもの:
# Python依存関係のインストール
pip install redis colorama
# または仮想環境を使用
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
このスキャナーは単一ターゲットとリストスキャンの両方をサポートしています:
# ヘルプを表示
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# 単一ターゲットのスキャン
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# リストターゲットのスキャン
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# カスタム出力を使用した単一ターゲットのスキャン
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# カスタム設定を使用したリストスキャン
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - スキャンする単一ターゲット(IP:PORT形式)-l, --list LIST - ターゲットのリストを含むファイル(1行に1つ)-w, --workers WORKERS - 同時ワーカー数(デフォルト: 50)--timeout TIMEOUT - 接続タイムアウト(秒)(デフォルト: 5)-o, --output OUTPUT - 脆弱なターゲットの出力ファイル(デフォルト: vuln.txt)--json JSON - 詳細な結果をJSONファイルに保存--verbose - 詳細出力-h, --help - ヘルプメッセージを表示