Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49844-RediShell-AI-made-Revshell — Conclusão não testada do PoC Redishell feito por IA | Kitploit
Ferramentas/GitHubGitHub/zbyszkok/cve-2025-49844-redishell-ai-made-revshell
Análise de VulnerabilidadesExploraçãoCTFPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubzbyszkok/cve-2025-49844-redishell-ai-made-revshell

CVE-2025-49844-RediShell-AI-made-Revshell

Conclusão não testada do PoC Redishell feito por IA

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49844 RediShell

PoC de Revshell feito por IA

Completamento não testado do PoC Redishell feito por IA.

PoC Original:
https://github.com/raminfp/redis_exploit/blob/main/exploit_poc.py

Peça Coreana:
https://github.com/dwisiswant0/CVE-2025-49844/blob/master/CVE-2025-49844.lua

Progresso ?

Mais tarde, fomos em frente e conectamos o GDB – conseguimos obter o endereço base e descobrir mais algumas coisas, mas, no geral, parece que essa não é uma vulnerabilidade simples de heap. Não importa o que tentássemos, era impossível obter execução de código. Travamento? Sim. Comandos? Não.

Não somos mais firmes em engenharia reversa, então não podemos ter certeza, mas por tudo que descobrimos ao longo de horas com a ajuda de alguns dos modelos de IA mais fortes, não é possível obter execução de código através dessa vulnerabilidade (ou é uma em mil tentativas, mas isso é pura suposição).

Através de inúmeras tentativas, sempre chegávamos a isto no máximo:

root@kitploit:~
Script attempted to access nonexistent global variable 'print' script: 67dfac1cecac4f99df897c7a0713f1d6fcef69a4, on @user_script:21.

Curioso para ver o PoC real com execução de código.

LEIA CORRETAMENTE POR FAVOR: Dissemos, DO QUE SABEMOS / VIMOS ATÉ AGORA. Isso não é uma afirmação absoluta, pode haver um truque ou golpe que não consideramos, existem especialistas em BinEx muito melhores por aí.

Outras tentativas

Observe que o Redis Server permaneceu estável – nós o retiramos do docker para teste. Você pode disparar o travamento executando o exploit algumas milhares de vezes e ainda não tentamos combinar esse método de força bruta com tentativas de execução de código, pode ser a solução.

PoC Original

Como você vê, o PoC original parece sofrer dos mesmos problemas, ele afirma ser "simplificado" enquanto não está totalmente claro qual deveria ser o resultado.

Peça Coreana

Nada ainda...

root@kitploit:~
$ while redis-cli -h localhost -p 6380 --eval korean.lua; do printf '.'; done

A saga continua...

Misteriosamente, nas notas de patch do Redis, um CVE completamente diferente é listado – também supostamente uma exploração binária, mas muito mais simples, um buffer overflow baseado em pilha com suposta RCE:

CVE-2025-62507 - Bug no XACKDEL pode levar a estouro de pilha e potencial RCE

https://github.com/redis/redis/compare/8.2.2...8.2

Encontramos ainda menos informações sobre isso. Já é desafiador encontrar uma versão não backportada sem compilar manualmente, mas talvez esse seja o caminho que teremos que seguir.

Todos esses POTENCIAIS – eu tenho potencial. Agora tenho 2 potenciais.

Boing – Realmente um travamento, senhor!

62507 é o caminho... ainda não tenho RCE, mas parece fácil e promissor...

Palavras Finais

Então o CVE-2025-49844 era apenas um engodo? A Peça Coreana ainda não produziu um travamento – mas produz uma saída completamente diferente contra nosso 8.2.2 compilado manualmente. Tendo que admitir, até eu caí na ideia de "sim, travamento, mais que plausível, provavelmente fácil..." e simplesmente assumi que a parte do travamento do CVE-2025-49844 funcionaria. Mas nunca funcionou. Desculpe por ter dito errado antes, mas agora está esclarecido, espero. CVE-2025-49844 não trava, CVE-2025-62507 trava.

root@kitploit:~
.(error) ERR user_script:16: Script attempted to access nonexistent global variable 'newproxy' script: 859491190bfb66357ec83aee16eb0554967c9c38, on @user_script:16.

Parece familiar? Não sei o que fizeram lá... ou se ninguém verificou além de mim? O mundo se tornou um lugar bastante estranho ultimamente.

Baixar ferramenta