Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49844 — CVE-2025-49844 exploit script | Kitploit
Инструменты/GitHubGitHub/cc3305/cve-2025-49844
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolBinary Exploitation
GitHubcc3305/cve-2025-49844

CVE-2025-49844

CVE-2025-49844 exploit script

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49844 - RediShell

Использование после освобождения (use-after-free) в сценариях Lua в Redis, приводящее к удалённому выполнению кода.

Краткое описание CVE

Redis — это открытая in-memory база данных. CVE-2025-49844 представляет собой уязвимость типа use-after-free во встроенном движке сценариев Lua в Redis. Аутентифицированный пользователь с доступом к сценариям Lua может отправить специально созданный сценарий, который манипулирует сборкой мусора, вызывает повреждение памяти и может привести к удалённому выполнению кода за пределами песочницы Lua.

Проблема затрагивает версии Redis со сценариями Lua до исправленных релизов. Рекомендуется установка патча на сервер Redis. Если немедленное обновление невозможно, сценарии Lua в Redis следует ограничить с помощью ACL, запретив команды EVAL и EVALSHA.

Затронутые версии

  • Redis 6.2 до 6.2.20
  • Redis 7.2 до 7.2.11
  • Redis 7.4 до 7.4.6
  • Redis 8.0 до 8.0.4
  • Redis 8.2 до 8.2.2

Аномалии

Проверка уязвимости является широкой и подтверждает уязвимую версию Redis с включёнными сценариями Lua. Путь эксплуатации гораздо более ограничен, поскольку зависит от точной структуры бинарного файла, идентификаторов сборки, смещений функций и JOP-гаджетов.

Данный скрипт надёжно поддерживает только следующие конфигурации:

  • redis:8.2.1-alpine с идентификатором сборки f5a80511e802827d
  • redis:8.2.1-bookworm с идентификатором сборки fcae35583392417f

Выполнение команды не выводит результат.

Ссылки

  • Security Advisory Redis - GHSA-4789-qfc9-5f9q
  • NVD - CVE-2025-49844
  • CVE Details - CVE-2025-49844
  • Примечания к релизу Redis 8.2.2
  • Коммит с патчем Redis
  • Полный публичный эксплойт PoC - saneki
  • Публичная лаборатория Docker - raminfp
Скачать инструмент