
Analisa instâncias Redis em busca da vulnerabilidade crítica de RCE CVE-2025-49844 (RediShell), detectando versões vulneráveis e o status de script Lua com suporte concorrente a múltiplos alvos.
Um scanner de vulnerabilidade abrangente para testar instâncias Redis contra a vulnerabilidade crítica CVE-2025-49844 (RediShell).
Todas as versões do Redis anteriores a:
# Instalar dependências Python
pip install redis colorama
# Ou usar ambiente virtual
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
O scanner suporta tanto alvo único quanto varredura por lista:
# Mostrar ajuda
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# Varredura de alvo único
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# Varredura por lista de alvos
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# Alvo único com saída personalizada
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# Varredura por lista com configurações personalizadas
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - Alvo único para varredura (formato IP:PORTA)-l, --list LIST - Arquivo contendo lista de alvos (um por linha)-w, --workers WORKERS - Número de workers concorrentes (padrão: 50)--timeout TIMEOUT - Tempo limite de conexão em segundos (padrão: 5)-o, --output OUTPUT - Arquivo de saída para alvos vulneráveis (padrão: vuln.txt)--json JSON - Salvar resultados detalhados em arquivo JSON--verbose - Saída detalhada-h, --help - Mostrar mensagem de ajudafonte: https://github.com/raminfp