Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
redis-CVE-2025-49844 — Учебная лабораторная среда с proof-of-concept эксплойтом для CVE-2025-49844 (RediShell), критической уязвимостью use-after-free в Lua-интерпретаторе Redis, включая настройку Docker и анализ уязвимости. | Kitploit
Инструменты/GitHubGitHub/lastvocher/redis-cve-2025-49844
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHublastvocher/redis-cve-2025-49844

redis-CVE-2025-49844

Учебная лабораторная среда с proof-of-concept эксплойтом для CVE-2025-49844 (RediShell), критической уязвимостью use-after-free в Lua-интерпретаторе Redis, включая настройку Docker и анализ уязвимости.

Репозиторий
14510 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49844 (RediShell) — Лабораторная среда

Практическая лабораторная среда для тестирования и изучения критической уязвимости CVE-2025-49844 (RediShell) в Redis.

⚠️ ПРЕДУПРЕЖДЕНИЕ

Это только для образовательных целей!

  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение
  • Никогда не открывайте доступ в интернет
  • Никогда не используйте в производственных средах

Об уязвимости

  • CVE ID: CVE-2025-49844
  • Название: RediShell
  • CVSS Score: 10.0 (Critical)
  • Тип: Use-After-Free (UAF) в интерпретаторе Lua
  • Воздействие: Удалённое выполнение кода (RCE)
  • Обнаружена: Исследовательской группой Wiz Research

Уязвимые версии

Все версии Redis до:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

В этой лабораторной среде используется Redis 7.2.0 (уязвимая версия).

Быстрый старт

Предварительные требования

root@kitploit:~
# Установка Docker и Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Установка зависимостей Python
pip install redis colorama

Настройка и запуск

root@kitploit:~
# 1. Запуск уязвимого экземпляра Redis
docker-compose up -d

# 2. Подождите несколько секунд, пока Redis запустится
sleep 5

# 3. Проверьте, что Redis работает
docker-compose ps

# 4. Запустите эксплойт
python3 exploit_poc.py -H localhost -p 6380 -m all

Использование

Основные команды

root@kitploit:~
# Только проверка уязвимости
python3 exploit_poc.py -H localhost -p 6380 -m check

# Базовый тест UAF
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Тест обхода песочницы
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Тест продвинутого повреждения памяти
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Запуск всех тестов
python3 exploit_poc.py -H localhost -p 6380 -m all

# С аутентификацией
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Управление Docker

root@kitploit:~
# Просмотр логов
docker-compose logs -f

# Подключение к Redis CLI
docker-compose exec redis-vulnerable redis-cli

# Остановка лабораторной среды
docker-compose down

# Полное удаление (включая тома)
docker-compose down -v

Ожидаемый вывод

Успешный тест (уязвимая версия)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

Как работает уязвимость

Схема атаки

  1. Подключение к Redis (с аутентификацией или без)
  2. Отправка вредоносного Lua-скрипта через команду EVAL
  3. Запуск Use-After-Free через сборщик мусора
  4. Обход песочницы Lua для доступа к ограниченным функциям
  5. Выполнение произвольного нативного кода вне песочницы
  6. Получение полного доступа к хосту для кражи данных, установки вредоносного ПО и т.д.

Технические детали

Уязвимость эксплуатирует 13-летнюю ошибку Use-After-Free в Lua-интерпретаторе Redis:

  • Повреждение памяти: Некорректное управление памятью во время сборки мусора
  • Обход песочницы: Обход ограничений песочницы Lua
  • Выполнение кода: Выполнение произвольных системных команд
  • Полная компрометация: Полный доступ к хост-системе

Рекомендации по безопасности

1. Немедленное обновление

root@kitploit:~
# Загрузка последней исправленной версии
docker pull redis:8.2.2
# или
docker pull redis:7.4.6

2. Безопасная конфигурация

root@kitploit:~
# /etc/redis/redis.conf

# Включение аутентификации
requirepass your_strong_password_here

# Ограничение сетевого доступа
bind 127.0.0.1 ::1
protected-mode yes

# Отключение опасных команд
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Включение логирования
loglevel notice
logfile /var/log/redis/redis-server.log

3. Использование Redis ACL

root@kitploit:~
# Отключение Lua-скриптинга для конкретных пользователей
redis-cli ACL SETUSER myuser -@scripting

# Создание ограниченного пользователя
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Сетевая безопасность

root@kitploit:~
# Использование правил брандмауэра
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Или использование iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Устранение неполадок

Порт уже используется

root@kitploit:~
# Проверка, что использует порт
sudo lsof -i :6380

# Или измените порт в docker-compose.yml
# ports:
#   - "6381:6379"

Модуль Python не найден

root@kitploit:~
# Установка необходимых пакетов
pip install redis colorama

# Или использование виртуального окружения
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Отказ в доступе Docker

root@kitploit:~
# Добавление пользователя в группу docker
sudo usermod -aG docker $USER

# Затем выйдите из системы и войдите снова

Redis не запускается

root@kitploit:~
# Проверка логов
docker-compose logs

# Перезапуск контейнера
docker-compose restart

# Пересборка образа
docker-compose up -d --build

Структура проекта

root@kitploit:~
redis_exploit/
├── Dockerfile              # Уязвимый экземпляр Redis 7.2.0
├── docker-compose.yml      # Конфигурация Docker Compose
├── exploit_poc.py          # Основной скрипт эксплойта
├── requirements.txt        # Зависимости Python
├── .gitignore             # Файл Git ignore
└── README.md              # Этот файл

Ссылки

  • Блог Wiz Research — RediShell
  • Статья BleepingComputer
  • Консультация по безопасности Redis

Отказ от ответственности

Этот PoC упрощён и предназначен только для образовательных целей. Реальный эксплойт CVE-2025-49844 включает сложные манипуляции с памятью. Всегда обновляйте свои экземпляры Redis до последней версии!

Скачать инструмент