Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49844 — 교육용 랩 환경으로, Redis의 CVE-2025-49844(RediShell)를 시연합니다. Docker 설정, 익스플로잇 PoC 스크립트, 패치 및 보안 강화를 위한 보안 권장 사항을 포함합니다. | Kitploit
도구/GitHubGitHub/pedrorichil/cve-2025-49844
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubpedrorichil/cve-2025-49844

CVE-2025-49844

교육용 랩 환경으로, Redis의 CVE-2025-49844(RediShell)를 시연합니다. Docker 설정, 익스플로잇 PoC 스크립트, 패치 및 보안 강화를 위한 보안 권장 사항을 포함합니다.

저장소 보기
6110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49844 (RediShell) - 실습 환경

Redis의 심각한 CVE-2025-49844 (RediShell) 취약점을 테스트하고 이해하기 위한 실용적인 실습 환경입니다.

⚠️ 경고

교육 목적으로만 사용하세요!

  • 소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 사용하세요
  • 인터넷에 절대 노출하지 마세요
  • 프로덕션 환경에서 절대 사용하지 마세요

취약점 정보

  • CVE ID: CVE-2025-49844
  • 이름: RediShell
  • CVSS 점수: 10.0 (치명적)
  • 유형: Lua 인터프리터의 Use-After-Free (UAF)
  • 영향: 원격 코드 실행 (RCE)
  • 발견자: Wiz Research Team

취약한 버전

다음 이전의 모든 Redis 버전:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

이 실습 환경은 Redis 7.2.0 (취약한 버전)을 사용합니다.

빠른 시작

사전 요구 사항

root@kitploit:~
# Docker 및 Docker Compose 설치
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Python 의존성 설치
pip install redis colorama

설정 및 실행

root@kitploit:~
# 1. 취약한 Redis 인스턴스 시작
docker-compose up -d

# 2. Redis가 시작될 때까지 몇 초 대기
sleep 5

# 3. Redis 실행 확인
docker-compose ps

# 4. 익스플로잇 실행
python3 exploit_poc.py -H localhost -p 6380 -m all

사용법

기본 명령어

root@kitploit:~
# 취약점 확인만 수행
python3 exploit_poc.py -H localhost -p 6380 -m check

# 기본 UAF 테스트 실행
python3 exploit_poc.py -H localhost -p 6380 -m basic

# 샌드박스 이스케이프 테스트
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# 고급 메모리 손상 테스트
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# 모든 테스트 실행
python3 exploit_poc.py -H localhost -p 6380 -m all

# 인증 사용 시
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Docker 관리

root@kitploit:~
# 로그 확인
docker-compose logs -f

# Redis CLI 연결
docker-compose exec redis-vulnerable redis-cli

# 실습 환경 중지
docker-compose down

# 모든 항목 제거 (볼륨 포함)
docker-compose down -v

예상 출력

성공적인 테스트 (취약한 버전)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

취약점 작동 방식

공격 흐름

  1. Redis에 연결 (인증 유무와 무관)
  2. EVAL 명령으로 악성 Lua 스크립트 전송
  3. 가비지 컬렉션을 통한 Use-After-Free 트리거
  4. Lua 샌드박스 이스케이프로 제한된 함수 접근
  5. 샌드박스 외부에서 임의 네이티브 코드 실행
  6. 호스트 전체 접근 권한 획득 - 데이터 유출, 악성코드 설치 등

기술적 세부 사항

이 취약점은 Redis의 Lua 인터프리터에서 13년 된 Use-After-Free 버그를 악용합니다:

  • 메모리 손상: 가비지 컬렉션 중 부적절한 메모리 관리
  • 샌드박스 이스케이프: Lua 샌드박스 제한 우회
  • 코드 실행: 임의 시스템 명령 실행
  • 전체 시스템 장악: 호스트 시스템에 대한 완전한 접근 권한

보안 권장 사항

1. 즉시 업데이트

root@kitploit:~
# 최신 패치 버전 가져오기
docker pull redis:8.2.2
# 또는
docker pull redis:7.4.6

2. 안전한 구성

root@kitploit:~
# /etc/redis/redis.conf

# 인증 활성화
requirepass your_strong_password_here

# 네트워크 접근 제한
bind 127.0.0.1 ::1
protected-mode yes

# 위험한 명령 비활성화
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# 로깅 활성화
loglevel notice
logfile /var/log/redis/redis-server.log

3. Redis ACL 사용

root@kitploit:~
# 특정 사용자의 Lua 스크립팅 비활성화
redis-cli ACL SETUSER myuser -@scripting

# 제한된 사용자 생성
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. 네트워크 보안

root@kitploit:~
# 방화벽 규칙 사용
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# 또는 iptables 사용
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

문제 해결

포트 이미 사용 중

root@kitploit:~
# 포트를 사용 중인 프로세스 확인
sudo lsof -i :6380

# 또는 docker-compose.yml에서 포트 변경
# ports:
#   - "6381:6379"

Python 모듈을 찾을 수 없음

root@kitploit:~
# 필수 패키지 설치
pip install redis colorama

# 또는 가상 환경 사용
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Docker 권한 거부

root@kitploit:~
# docker 그룹에 사용자 추가
sudo usermod -aG docker $USER

# 그런 다음 로그아웃 후 다시 로그인

Redis가 시작되지 않음

root@kitploit:~
# 로그 확인
docker-compose logs

# 컨테이너 재시작
docker-compose restart

# 이미지 재빌드
docker-compose up -d --build

프로젝트 구조

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 취약한 인스턴스
├── docker-compose.yml      # Docker Compose 구성
├── exploit_poc.py          # 메인 익스플로잇 스크립트
├── requirements.txt        # Python 의존성
├── .gitignore             # Git 무시 파일
└── README.md              # 이 파일

참고 자료

  • Wiz Research Blog - RediShell
  • BleepingComputer 기사
  • Redis 보안 권고

면책 조항

이 PoC는 단순화되었으며 교육 목적으로만 제공됩니다. 실제 CVE-2025-49844 익스플로잇은 복잡한 메모리 조작을 수반합니다. 항상 Redis 인스턴스를 최신 버전으로 패치하세요!

도구 다운로드