
Сканирует экземпляры Redis на наличие критической уязвимости удалённого выполнения кода CVE-2025-49844 (RediShell), обнаруживая уязвимые версии и статус Lua-скриптинга с поддержкой одновременного сканирования нескольких целей.
Комплексный сканер уязвимостей для проверки экземпляров Redis на критическую уязвимость CVE-2025-49844 (RediShell).
Все версии Redis до:
# Установка зависимостей Python
pip install redis colorama
# Или используйте виртуальное окружение
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
Сканер поддерживает сканирование как одиночной цели, так и списка целей:
# Показать справку
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# Сканирование одиночной цели
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# Сканирование списка целей
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# Одиночная цель с пользовательским выводом
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# Сканирование списка с пользовательскими настройками
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - Одиночная цель для сканирования (формат IP:PORT)-l, --list LIST - Файл со списком целей (по одной на строку)-w, --workers WORKERS - Количество параллельных рабочих потоков (по умолчанию: 50)--timeout TIMEOUT - Таймаут подключения в секундах (по умолчанию: 5)-o, --output OUTPUT - Выходной файл для уязвимых целей (по умолчанию: vuln.txt)--json JSON - Сохранение подробных результатов в JSON-файл--verbose - Подробный вывод-h, --help - Показать справочное сообщениеисточник: https://github.com/raminfp