
CVE-2025-49844용 익스플로잇 스크립트로, Redis Lua 파서의 use-after-free 취약점을 악용하여 취약한 Redis 서버에서 원격 코드 실행을 가능하게 합니다.
요약하자면 이 스크립트를 실행하고
localhost
대신 타깃 IP를 입력하고 포트도 설정하면 연결됩니다. 취약하다면 원하는 명령을 실행할 수 있습니다.
Shodan에서도 이 페이로드로 취약한 타깃을 찾을 수 있습니다.
product:"Redis key-value store"
버전을 확인하고 8.2 미만인지 확인하세요.
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
printf 'connect to server :) RCE'
done
가능하다면 Redis를 8.2.2 이상으로 업데이트하세요.
업데이트할 수 없다면, 최소한 알 수 없거나 신뢰할 수 없는 사용자에 대해 Lua 실행을 비활성화하세요.