
Redis 인스턴스를 스캔하여 CVE-2025-49844(RediShell) 치명적인 RCE 취약점을 탐지하고, 취약한 버전과 Lua 스크립팅 상태를 동시 다중 대상 지원으로 확인합니다.
심각한 CVE-2025-49844 (RediShell) 취약점에 대해 Redis 인스턴스를 테스트하기 위한 종합적인 취약점 스캐너입니다.
다음 이전의 모든 Redis 버전:
# Python 의존성 설치
pip install redis colorama
# 또는 가상 환경 사용
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
스캐너는 단일 대상 및 목록 스캔을 모두 지원합니다:
# 도움말 표시
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# 단일 대상 스캔
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# 목록 대상 스캔
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# 사용자 지정 출력으로 단일 대상 스캔
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# 사용자 지정 설정으로 목록 스캔
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - 스캔할 단일 대상 (IP:PORT 형식)-l, --list LIST - 대상 목록이 포함된 파일 (줄당 하나)-w, --workers WORKERS - 동시 작업자 수 (기본값: 50)--timeout TIMEOUT - 연결 제한 시간(초) (기본값: 5)-o, --output OUTPUT - 취약한 대상에 대한 출력 파일 (기본값: vuln.txt)--json JSON - 상세 결과를 JSON 파일로 저장--verbose - 상세 출력-h, --help - 도움말 메시지 표시sorce: https://github.com/raminfp