Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49844 — Ambiente de laboratório educacional demonstrando o CVE-2025-49844 (RediShell) no Redis. Inclui configuração Docker, script PoC de exploração e recomendações de segurança para correção e endurecimento. | Kitploit
Ferramentas/GitHubGitHub/pedrorichil/cve-2025-49844
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubpedrorichil/cve-2025-49844

CVE-2025-49844

Ambiente de laboratório educacional demonstrando o CVE-2025-49844 (RediShell) no Redis. Inclui configuração Docker, script PoC de exploração e recomendações de segurança para correção e endurecimento.

Ver Repositório
61há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49844 (RediShell) - Ambiente de Laboratório

Um ambiente de laboratório prático para testar e compreender a vulnerabilidade crítica CVE-2025-49844 (RediShell) no Redis.

⚠️ AVISO

Isto é apenas para fins educacionais!

  • Use somente em sistemas que você possui ou para os quais tenha permissão explícita de teste
  • Nunca exponha à internet
  • Nunca use em ambientes de produção

Sobre a Vulnerabilidade

  • ID CVE: CVE-2025-49844
  • Nome: RediShell
  • Pontuação CVSS: 10.0 (Crítica)
  • Tipo: Use-After-Free (UAF) no Interpretador Lua
  • Impacto: Execução Remota de Código (RCE)
  • Descoberta por: Equipe de Pesquisa Wiz

Versões Vulneráveis

Todas as versões do Redis anteriores a:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Este laboratório usa Redis 7.2.0 (versão vulnerável).

Início Rápido

Pré-requisitos

root@kitploit:~
# Instalar Docker e Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Instalar dependências Python
pip install redis colorama

Configuração e Execução

root@kitploit:~
# 1. Iniciar instância vulnerável do Redis
docker-compose up -d

# 2. Aguardar alguns segundos para o Redis iniciar
sleep 5

# 3. Verificar se o Redis está em execução
docker-compose ps

# 4. Executar o exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

Uso

Comandos Básicos

root@kitploit:~
# Verificar apenas a vulnerabilidade
python3 exploit_poc.py -H localhost -p 6380 -m check

# Executar teste básico de UAF
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Testar escape da sandbox
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Testar corrupção avançada de memória
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Executar todos os testes
python3 exploit_poc.py -H localhost -p 6380 -m all

# Com autenticação
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Gerenciamento do Docker

root@kitploit:~
# Visualizar logs
docker-compose logs -f

# Conectar ao CLI do Redis
docker-compose exec redis-vulnerable redis-cli

# Parar o laboratório
docker-compose down

# Remover tudo (incluindo volumes)
docker-compose down -v

Saída Esperada

Teste Bem-sucedido (Versão Vulnerável)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free no Interpretador Lua do Redis    ║
║          Pontuação CVSS: 10.0 (CRÍTICA)                  ║
╚═══════════════════════════════════════════════════════════╝

[*] Testando conexão com localhost:6380...
[+] Conectado com sucesso!
[i] Versão do Redis: 7.2.0
[*] Verificando se o script Lua está habilitado...
[+] Script Lua está habilitado!

[*] Verificando status da vulnerabilidade...
[i] Versão do Redis detectada: 7.2.0
[!] VULNERÁVEL: Esta versão é afetada pela CVE-2025-49844
[!] Atualize para a versão corrigida mais recente imediatamente!

[*] Tentando acionar UAF básico...
[+] Script Lua executado: padrão UAF executado
[!] Padrão UAF acionado (demonstração simplificada)

[*] Testando limites da sandbox Lua...
[*] Testando os.execute...
[+] Protegido: os.execute bloqueado
[*] Testando io.popen...
[+] Protegido: io.popen bloqueado
[*] Testando loadfile...
[+] Protegido: loadfile bloqueado
[*] Testando package.loadlib...
[+] Protegido: package.loadlib bloqueado

[*] Tentando padrão de corrupção de memória...
[+] Padrão de corrupção de memória executado: Padrão de corrupção de memória concluído
[!] Em versões vulneráveis, isso poderia levar a RCE!

============================================================
[*] Execução do PoC concluída
============================================================

Como a Vulnerabilidade Funciona

Fluxo do Ataque

  1. Conectar ao Redis (autenticado ou não autenticado)
  2. Enviar script Lua malicioso via comando EVAL
  3. Acionar Use-After-Free através da coleta de lixo
  4. Escapar da sandbox Lua para acessar funções restritas
  5. Executar código nativo arbitrário fora da sandbox
  6. Obter acesso total ao host para exfiltração de dados, instalação de malware, etc.

Detalhes Técnicos

A vulnerabilidade explora um bug de Use-After-Free com 13 anos no interpretador Lua do Redis:

  • Corrupção de Memória: Gerenciamento inadequado de memória durante a coleta de lixo
  • Escape da Sandbox: Contornar as restrições da sandbox Lua
  • Execução de Código: Executar comandos arbitrários do sistema
  • Comprometimento Total: Acesso completo ao sistema host

Recomendações de Segurança

1. Atualize Imediatamente

root@kitploit:~
# Baixar a versão corrigida mais recente
docker pull redis:8.2.2
# ou
docker pull redis:7.4.6

2. Configuração Segura

root@kitploit:~
# /etc/redis/redis.conf

# Habilitar autenticação
requirepass sua_senha_forte_aqui

# Restringir acesso à rede
bind 127.0.0.1 ::1
protected-mode yes

# Desabilitar comandos perigosos
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Habilitar registro de logs
loglevel notice
logfile /var/log/redis/redis-server.log

3. Usar ACL do Redis

root@kitploit:~
# Desabilitar script Lua para usuários específicos
redis-cli ACL SETUSER myuser -@scripting

# Criar usuário limitado
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Segurança de Rede

root@kitploit:~
# Usar regras de firewall
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Ou usar iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Solução de Problemas

Porta Já em Uso

root@kitploit:~
# Verificar o que está usando a porta
sudo lsof -i :6380

# Ou alterar a porta no docker-compose.yml
# ports:
#   - "6381:6379"

Módulo Python Não Encontrado

root@kitploit:~
# Instalar pacotes necessários
pip install redis colorama

# Ou usar ambiente virtual
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Permissão Negada no Docker

root@kitploit:~
# Adicionar usuário ao grupo docker
sudo usermod -aG docker $USER

# Depois sair e entrar novamente

Redis Não Iniciando

root@kitploit:~
# Verificar logs
docker-compose logs

# Reiniciar contêiner
docker-compose restart

# Reconstruir imagem
docker-compose up -d --build

Estrutura do Projeto

root@kitploit:~
redis_exploit/
├── Dockerfile              # Instância vulnerável Redis 7.2.0
├── docker-compose.yml      # Configuração do Docker Compose
├── exploit_poc.py          # Script principal do exploit
├── requirements.txt        # Dependências Python
├── .gitignore             # Arquivo de ignorar do Git
└── README.md              # Este arquivo

Referências

  • Blog de Pesquisa Wiz - RediShell
  • Artigo do BleepingComputer
  • Aviso de Segurança do Redis

Aviso Legal

Este PoC é simplificado e apenas para fins educacionais. O exploit real da CVE-2025-49844 envolve manipulação complexa de memória. Sempre atualize suas instâncias do Redis para a versão mais recente!

Baixar ferramenta