Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
redis_exploit — CVE-2025-49844 (RediShell) | Kitploit
Ferramentas/GitHubGitHub/raminfp/redis_exploit
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoSegurança de Banco de DadosExploração de BináriosLabs e Prática
GitHubraminfp/redis_exploit

redis_exploit

CVE-2025-49844 (RediShell)

Ver Repositório
343664há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49844 (RediShell) - Ambiente de Laboratório

Um ambiente de laboratório prático para testar e entender a vulnerabilidade crítica CVE-2025-49844 (RediShell) no Redis.

⚠️ AVISO

Isto é apenas para fins educacionais!

  • Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar
  • Nunca exponha à internet
  • Nunca use em ambientes de produção

Sobre a Vulnerabilidade

  • ID do CVE: CVE-2025-49844
  • Nome: RediShell
  • Pontuação CVSS: 10.0 (Crítico)
  • Tipo: Use-After-Free (UAF) no Interpretador Lua
  • Impacto: Execução Remota de Código (RCE)
  • Descoberto por: Wiz Research Team

Versões Vulneráveis

Todas as versões do Redis anteriores a:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Este laboratório usa Redis 7.2.0 (versão vulnerável).

Início Rápido

Pré-requisitos

root@kitploit:~
# Install Docker and Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Install Python dependencies
pip install redis colorama
Baixar ferramenta

Configuração e Execução

root@kitploit:~
# 1. Start vulnerable Redis instance
docker-compose up -d

# 2. Wait a few seconds for Redis to start
sleep 5

# 3. Verify Redis is running
docker-compose ps

# 4. Run the exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

Uso

Comandos Básicos

root@kitploit:~
# Check vulnerability only
python3 exploit_poc.py -H localhost -p 6380 -m check

# Run basic UAF test
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Test sandbox escape
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Test advanced memory corruption
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Run all tests
python3 exploit_poc.py -H localhost -p 6380 -m all

# With authentication
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Gerenciamento do Docker

root@kitploit:~
# View logs
docker-compose logs -f

# Connect to Redis CLI
docker-compose exec redis-vulnerable redis-cli

# Stop the lab
docker-compose down

# Remove everything (including volumes)
docker-compose down -v

Saída Esperada

Teste Bem-sucedido (Versão Vulnerável)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

Como a Vulnerabilidade Funciona

Fluxo de Ataque

  1. Conectar ao Redis (autenticado ou não autenticado)
  2. Enviar script Lua malicioso via comando EVAL
  3. Disparar Use-After-Free através da coleta de lixo
  4. Escapar da sandbox do Lua para acessar funções restritas
  5. Executar código nativo arbitrário fora da sandbox
  6. Obter acesso total ao host para exfiltração de dados, instalação de malware, etc.

Detalhes Técnicos

A vulnerabilidade explora um bug de Use-After-Free de 13 anos no interpretador Lua do Redis:

  • Corrupção de Memória: Gerenciamento inadequado de memória durante a coleta de lixo
  • Fuga da Sandbox: Contornar as restrições da sandbox do Lua
  • Execução de Código: Executar comandos arbitrários do sistema
  • Comprometimento Total: Acesso completo ao sistema host

Recomendações de Segurança

1. Atualize Imediatamente

root@kitploit:~
# Pull latest patched version
docker pull redis:8.2.2
# or
docker pull redis:7.4.6

2. Configuração Segura

root@kitploit:~
# /etc/redis/redis.conf

# Enable authentication
requirepass your_strong_password_here

# Restrict network access
bind 127.0.0.1 ::1
protected-mode yes

# Disable dangerous commands
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Enable logging
loglevel notice
logfile /var/log/redis/redis-server.log

3. Use a ACL do Redis

root@kitploit:~
# Disable Lua scripting for specific users
redis-cli ACL SETUSER myuser -@scripting

# Create limited user
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Segurança de Rede

root@kitploit:~
# Use firewall rules
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Or use iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Solução de Problemas

Porta Já em Uso

root@kitploit:~
# Check what's using the port
sudo lsof -i :6380

# Or change port in docker-compose.yml
# ports:
#   - "6381:6379"

Módulo Python Não Encontrado

root@kitploit:~
# Install required packages
pip install redis colorama

# Or use virtual environment
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Permissão Negada do Docker

root@kitploit:~
# Add user to docker group
sudo usermod -aG docker $USER

# Then logout and login again

Redis Não Iniciando

root@kitploit:~
# Check logs
docker-compose logs

# Restart container
docker-compose restart

# Rebuild image
docker-compose up -d --build

Estrutura do Projeto

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 vulnerable instance
├── docker-compose.yml      # Docker Compose configuration
├── exploit_poc.py          # Main exploit script
├── requirements.txt        # Python dependencies
├── .gitignore             # Git ignore file
└── README.md              # This file

Referências

  • Wiz Research Blog - RediShell
  • Artigo do BleepingComputer
  • Aviso de Segurança do Redis

Aviso Legal

Este PoC é simplificado e apenas para fins educacionais. A exploração real do CVE-2025-49844 envolve manipulação complexa de memória. Sempre atualize suas instâncias do Redis para a versão mais recente!