Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49844 — CVE-2025-49844 익스플로잇 스크립트 | Kitploit
도구/GitHubGitHub/cc3305/cve-2025-49844
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolBinary Exploitation
GitHubcc3305/cve-2025-49844

CVE-2025-49844

CVE-2025-49844 익스플로잇 스크립트

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49844 - RediShell

Redis Lua 스크립팅에서 원격 코드 실행으로 이어지는 use-after-free 취약점입니다.

CVE 요약

Redis는 오픈소스 인메모리 데이터베이스입니다. CVE-2025-49844는 Redis에 내장된 Lua 스크립팅 엔진의 use-after-free 취약점입니다. Lua 스크립팅에 접근 권한이 있는 인증된 사용자는 가비지 컬렉션을 조작하고 메모리 손상을 유발하는 특수하게 조작된 스크립트를 전송하여 Lua 샌드박스 외부에서 원격 코드 실행을 유발할 수 있습니다.

이 문제는 수정된 릴리스 이전의 Lua 스크립팅을 지원하는 Redis 버전에 영향을 미칩니다. 권장되는 해결 방법은 Redis 서버에 패치를 적용하는 것입니다. 즉시 패치를 적용할 수 없다면 EVAL 및 EVALSHA와 같은 명령을 거부하는 ACL을 사용하여 Redis Lua 스크립팅을 제한해야 합니다.

영향을 받는 버전

  • Redis 6.2 (6.2.20 미만)
  • Redis 7.2 (7.2.11 미만)
  • Redis 7.4 (7.4.6 미만)
  • Redis 8.0 (8.0.4 미만)
  • Redis 8.2 (8.2.2 미만)

이상 징후

취약점 검사는 광범위하게 이루어지며 Lua 스크립팅이 활성화된 영향을 받는 Redis 버전인지 확인합니다. 익스플로잇 경로는 정확한 바이너리 레이아웃, 빌드 ID, 함수 오프셋, JOP 가젯에 의존하기 때문에 훨씬 더 제한적입니다.

이 스크립트는 다음 환경에서만 안정적으로 동작합니다:

  • redis:8.2.1-alpine (빌드 ID f5a80511e802827d)
  • redis:8.2.1-bookworm (빌드 ID fcae35583392417f)

명령 실행 시 출력이 없습니다.

참고 자료

  • Redis 보안 권고 - GHSA-4789-qfc9-5f9q
  • NVD - CVE-2025-49844
  • CVE Details - CVE-2025-49844
  • Redis 8.2.2 릴리스 노트
  • Redis 패치 커밋
  • 공개 전체 익스플로잇 PoC - saneki
  • 공개 Docker 실습 환경 - raminfp
도구 다운로드