Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49844-Vulnerability-Scanner — RedisインスタンスをスキャンしてCVE-2025-49844(RediShell)の重大なRCE脆弱性を検出し、脆弱なバージョンとLuaスクリプティングの状態を、複数ターゲットの並行処理サポート付きで特定します。 | Kitploit
ツール/GitHubGitHub/imbas007/cve-2025-49844-vulnerability-scanner
脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubimbas007/cve-2025-49844-vulnerability-scanner

CVE-2025-49844-Vulnerability-Scanner

RedisインスタンスをスキャンしてCVE-2025-49844(RediShell)の重大なRCE脆弱性を検出し、脆弱なバージョンとLuaスクリプティングの状態を、複数ターゲットの並行処理サポート付きで特定します。

リポジトリを見る
1210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49844(RediShell)脆弱性スキャナー

重大なCVE-2025-49844(RediShell)脆弱性に対してRedisインスタンスをテストするための包括的な脆弱性スキャナーです。

脆弱性について

  • CVE ID: CVE-2025-49844
  • 名称: RediShell
  • CVSSスコア: 10.0(Critical)
  • タイプ: LuaインタープリターにおけるUse-After-Free(UAF)
  • 影響: リモートコード実行(RCE)

影響を受けるバージョン

以下のすべてのRedisバージョンより前のもの:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

インストール

前提条件

root@kitploit:~
# Python依存関係のインストール
pip install redis colorama

# または仮想環境を使用
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

使用方法

このスキャナーは単一ターゲットとリストスキャンの両方をサポートしています:

root@kitploit:~
# ヘルプを表示
python3 CVE-2025-49844-Vulnerability-Scanner.py -h

# 単一ターゲットのスキャン
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379

# リストターゲットのスキャン
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt

# カスタム出力を使用した単一ターゲットのスキャン
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt

# カスタム設定を使用したリストスキャン
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json

コマンドラインオプション

  • -t, --target TARGET - スキャンする単一ターゲット(IP:PORT形式)
  • -l, --list LIST - ターゲットのリストを含むファイル(1行に1つ)
  • -w, --workers WORKERS - 同時ワーカー数(デフォルト: 50)
  • --timeout TIMEOUT - 接続タイムアウト(秒)(デフォルト: 5)
  • -o, --output OUTPUT - 脆弱なターゲットの出力ファイル(デフォルト: vuln.txt)
  • --json JSON - 詳細な結果をJSONファイルに保存
  • --verbose - 詳細出力
  • -h, --help - ヘルプメッセージを表示

機能

  • 複数のスキャナータイプ: 拡張、単一ターゲット、複数ターゲットのスキャナー
  • 同時スキャン: 効率的なスキャンのための設定可能なワーカースレッド
  • バージョン検出: Redisバージョンの自動検出
  • Luaスクリプトテスト: Luaスクリプトが有効かどうかを検証
  • 脆弱性検出: CVE-2025-49844の影響を受けるバージョンを識別
  • 出力形式: テキストおよびJSON出力オプション
  • 色分けされた結果: 読みやすいターミナル出力
  • 詳細なレポート: メタデータを含む包括的なスキャン結果

ソース: https://github.com/raminfp

ツールをダウンロード