Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49844 — Эксплойт-скрипт для CVE-2025-49844, уязвимости use-after-free в Lua-парсере Redis, позволяющей удалённое выполнение кода на уязвимых серверах Redis. | Kitploit
Инструменты/GitHubGitHub/elyasbassir/cve-2025-49844
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеТроян Удаленного Доступа
GitHubelyasbassir/cve-2025-49844

CVE-2025-49844

Эксплойт-скрипт для CVE-2025-49844, уязвимости use-after-free в Lua-парсере Redis, позволяющей удалённое выполнение кода на уязвимых серверах Redis.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49844 – проблема Use-After-Free в Lua-парсере Redis

Кратко и просто: запускаешь этот скрипт и вместо

root@kitploit:~
localhost

подставляешь IP-адрес цели, а также настраиваешь порт — подключаешься, и если она уязвима, можешь выполнять любые нужные команды.

В Shodan тоже можно найти уязвимые цели с помощью этого пайлоада

root@kitploit:~
product:"Redis key-value store"

Проверь версию — она должна быть ниже 8.2.

Запуск эксплойта

root@kitploit:~
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
    printf 'connect to server :) RCE'
done

Что нужно сделать

  1. Если есть возможность, обнови Redis до версии 8.2.2 или новее.

  2. Если обновиться не можешь, как минимум отключи выполнение Lua для неизвестных или недоверенных пользователей.

Скачать инструмент