Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zbyszkok/cve-2025-49844-redishell-ai-made-revshell
Vulnerability AnalysisExploitationCTFPapers & ResearchLearning & EducationBinary Exploitation
GitHubzbyszkok/cve-2025-49844-redishell-ai-made-revshell

CVE-2025-49844-RediShell-AI-made-Revshell

AI가 만든 Redishell PoC의 테스트되지 않은 완성본

저장소 보기
29개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49844 RediShell

AI가 만든 Revshell PoC

AI가 만든 Redishell PoC의 테스트되지 않은 완성본.

원본 PoC:
https://github.com/raminfp/redis_exploit/blob/main/exploit_poc.py

한국어 조각:
https://github.com/dwisiswant0/CVE-2025-49844/blob/master/CVE-2025-49844.lua

진행 상황?

나중에 우리는 GDB를 연결해보았다 - Base 주소를 알아내고 몇 가지를 더 찾아냈지만, 무엇보다도 이것은 단순한 Heap 취약점이 아닌 것 같다. 무엇을 시도하든 코드 실행을 얻는 것은 불가능했다. 크래시? 가능하다. 명령 실행? 불가능하다.

우리는 더 이상 리버싱에 능숙하지 않아 확신할 수 없지만, 가장 강력한 AI 모델들의 도움으로 몇 시간 동안 찾아낸 모든 것을 종합하면, 이 취약점을 통한 코드 실행은 불가능하다 (또는 천 번의 시도 중 한 번뿐이겠지만, 그건 순전한 추측일 뿐이다).

수많은 시도 끝에, 우리는 항상 기껏해야 이 지점에 도달했다:

root@kitploit:~
Script attempted to access nonexistent global variable 'print' script: 67dfac1cecac4f99df897c7a0713f1d6fcef69a4, on @user_script:21.

코드 실행이 포함된 실제 PoC를 보고 싶다.

제발 제대로 읽어주세요: 우리가 말한 것은 "지금까지 우리가 알고/본 모든 것을 기준으로"라는 뜻이다. 그것은 절대적인 주장이 아니며, 우리가 고려하지 않은 트릭이 있을 수도 있다. 훨씬 더 뛰어난 BinEx 전문가들이 존재한다.

다른 시도들

참고로 Redis 서버는 안정적으로 유지되었다 - 테스트를 위해 docker에서 꺼내 실행했다. 익스플로잇을 수천 번 쏘아대면 크래시를 유발할 수 있으며, 우리는 아직 이 무차별 대입 방식을 코드 실행 시도와 결합해보지 않았다. 그것이 해결책일 수도 있다.

원본 PoC

보시다시피, 원본 PoC도 같은 문제로 어려움을 겪고 있는 것 같다. 결과가 무엇이어야 하는지 완전히 명확하지 않음에도 "단순화된" 버전이라고 주장한다.

한국어 퍼즐 조각

아직 아무것도 없다...

root@kitploit:~
$ while redis-cli -h localhost -p 6380 --eval korean.lua; do printf '.'; done

이야기는 계속된다...

신기하게도 Redis 패치 노트에는 완전히 다른 CVE가 나열되어 있다 - 이것 역시 이진 익스플로잇으로 추정되지만 훨씬 더 단순한 것으로, RCE가 가능하다고 추정되는 스택 기반 버퍼 오버플로우다:

CVE-2025-62507 - XACKDEL의 버그로 인해 스택 오버플로우 및 잠재적 RCE 발생 가능

https://github.com/redis/redis/compare/8.2.2...8.2

이에 대해서는 더 적은 정보를 찾았다. 직접 컴파일하지 않고 백포트되지 않은 버전을 찾는 것도 이미 어려운 일이지만, 아마 그것이 우리가 취해야 할 길일지도 모른다.

이 모든 POTENTIALS - 나에게도 잠재력이 있다. 이제 잠재력이 2개다.

Boing - 확실히 크래시입니다!

62507이 가야 할 길이다... 아직 RCE는 없지만, 쉬워 보이고 유망해 보인다...

마지막 말

그렇다면 CVE-2025-49844는 그저 속임수였을까? 한국어 퍼즐은 여전히 크래시를 일으키지 못했다 - 하지만 우리가 직접 컴파일한 8.2.2에 대해서는 완전히 다른 출력을 생성한다. 인정해야 할 것은, 나조차도 "그래, 크래시, 충분히 그럴듯하고, 아마 쉬울 거야..."라고 생각하며 CVE-2025-49844의 크래시 부분이 작동할 것이라고 그냥 가정했다는 것이다. 하지만 결코 작동하지 않았다. 이전에 잘못 말한 점 사과한다. 하지만 이제 명확해졌기를 바란다. CVE-2025-49844는 크래시를 일으키지 않으며, CVE-2025-62507은 크래시를 일으킨다.

root@kitploit:~
.(error) ERR user_script:16: Script attempted to access nonexistent global variable 'newproxy' script: 859491190bfb66357ec83aee16eb0554967c9c38, on @user_script:16.

익숙해 보이는가? 나는 그들이 거기서 뭘 했는지 모르겠다... 아니면 나 말고는 아무도 확인하지 않은 것일까? 요즘 세상은 꽤 이상한 곳이 되어가고 있다.

도구 다운로드