Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49844-Vulnerability-Scanner — Analisa instâncias Redis em busca da vulnerabilidade crítica de RCE CVE-2025-49844 (RediShell), detectando versões vulneráveis e o status de script Lua com suporte concorrente a múltiplos alvos. | Kitploit
Ferramentas/GitHubGitHub/imbas007/cve-2025-49844-vulnerability-scanner
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubimbas007/cve-2025-49844-vulnerability-scanner

CVE-2025-49844-Vulnerability-Scanner

Analisa instâncias Redis em busca da vulnerabilidade crítica de RCE CVE-2025-49844 (RediShell), detectando versões vulneráveis e o status de script Lua com suporte concorrente a múltiplos alvos.

Ver Repositório
12há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidade CVE-2025-49844 (RediShell)

Um scanner de vulnerabilidade abrangente para testar instâncias Redis contra a vulnerabilidade crítica CVE-2025-49844 (RediShell).

Sobre a Vulnerabilidade

  • ID CVE: CVE-2025-49844
  • Nome: RediShell
  • Pontuação CVSS: 10.0 (Crítica)
  • Tipo: Use-After-Free (UAF) no Interpretador Lua
  • Impacto: Execução Remota de Código (RCE)

Versões Vulneráveis

Todas as versões do Redis anteriores a:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Instalação

Pré-requisitos

root@kitploit:~
# Instalar dependências Python
pip install redis colorama

# Ou usar ambiente virtual
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Uso

O scanner suporta tanto alvo único quanto varredura por lista:

root@kitploit:~
# Mostrar ajuda
python3 CVE-2025-49844-Vulnerability-Scanner.py -h

# Varredura de alvo único
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379

# Varredura por lista de alvos
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt

# Alvo único com saída personalizada
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt

# Varredura por lista com configurações personalizadas
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json

Opções de Linha de Comando

  • -t, --target TARGET - Alvo único para varredura (formato IP:PORTA)
  • -l, --list LIST - Arquivo contendo lista de alvos (um por linha)
  • -w, --workers WORKERS - Número de workers concorrentes (padrão: 50)
  • --timeout TIMEOUT - Tempo limite de conexão em segundos (padrão: 5)
  • -o, --output OUTPUT - Arquivo de saída para alvos vulneráveis (padrão: vuln.txt)
  • --json JSON - Salvar resultados detalhados em arquivo JSON
  • --verbose - Saída detalhada
  • -h, --help - Mostrar mensagem de ajuda

Recursos

  • Múltiplos Tipos de Scanner: Scanners aprimorado, de alvo único e multi-alvo
  • Varredura Concorrente: Threads de workers configuráveis para varredura eficiente
  • Detecção de Versão: Detecção automática da versão do Redis
  • Teste de Script Lua: Verifica se o scripting Lua está habilitado
  • Detecção de Vulnerabilidade: Identifica versões vulneráveis ao CVE-2025-49844
  • Formatos de Saída: Opções de saída em texto e JSON
  • Resultados com Código de Cores: Saída de terminal de fácil leitura
  • Relatórios Detalhados: Resultados abrangentes de varredura com metadados

fonte: https://github.com/raminfp

Baixar ferramenta