Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49844 — Эксплойт-концепт для CVE-2025-49844, нацеленный на уязвимость кучи Redis, с анализом сбоев с помощью GDB и попытками фаззинга для достижения выполнения кода. | Kitploit
Инструменты/GitHubGitHub/open-flaw/cve-2025-49844
Анализ уязвимостейЭксплуатацияОтладчикиФаззингТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubopen-flaw/cve-2025-49844

CVE-2025-49844

Эксплойт-концепт для CVE-2025-49844, нацеленный на уязвимость кучи Redis, с анализом сбоев с помощью GDB и попытками фаззинга для достижения выполнения кода.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49844 RediShell

PoC реверс-шелла, созданный ИИ

Непроверенное завершение PoC Redishell, созданного ИИ.

Оригинальный PoC:
https://github.com/raminfp/redis_exploit/blob/main/exploit_poc.py

Корейская часть:
https://github.com/dwisiswant0/CVE-2025-49844/blob/master/CVE-2025-49844.lua

Прогресс?

Позже мы подключили GDB — нам удалось получить базовый адрес и выяснить кое-что ещё, но главное — похоже, это не простая уязвимость кучи. Что бы мы ни пробовали, получить выполнение кода не удавалось. Краш? Да. Команды? Нет.

Мы больше не сильны в реверсе, поэтому не можем быть уверены, но, судя по всему, что мы нашли за часы работы с помощью одних из самых сильных ИИ-моделей, через эту уязвимость невозможно получить выполнение кода (или это одна попытка из тысячи, но это просто чистое гадание).

После многочисленных попыток мы в лучшем случае оказывались где-то здесь:

root@kitploit:~
Script attempted to access nonexistent global variable 'print' script: 67dfac1cecac4f99df897c7a0713f1d6fcef69a4, on @user_script:21.

Любопытно увидеть настоящий PoC с выполнением кода.

ПРОЧТИТЕ ВНИМАТЕЛЬНО: Мы сказали, ИЗ ВСЕГО, ЧТО МЫ ЗНАЕМ / ВИДЕЛИ НА ДАННЫЙ МОМЕНТ. Это не абсолютное утверждение, может быть, есть какой-то трюк или уловка, которую мы не учли, есть гораздо более сильные специалисты по бинарным эксплойтам.

Другие попытки

Обратите внимание, что Redis Server оставался стабильным — мы вытащили его из docker для тестирования. Вы можете вызвать краш, запустив эксплойт пару тысяч раз, и мы ещё не пробовали комбинировать этот метод перебора с попытками выполнения кода; возможно, это решение.

Оригинальный PoC

Как видите, оригинальный PoC, похоже, страдает от тех же проблем; он утверждает, что является «упрощённым», хотя не совсем понятно, каким должен быть результат.

Корейский фрагмент головоломки

Пока ничего...

root@kitploit:~
$ while redis-cli -h localhost -p 6380 --eval korean.lua; do printf '.'; done

Сага продолжается...

Загадочным образом в примечаниях к патчам Redis указан совершенно другой CVE — тоже якобы бинарный эксплойт, но гораздо более простой: переполнение буфера на основе стека с предполагаемым RCE:

CVE-2025-62507 - Ошибка в XACKDEL может привести к переполнению стека и потенциальному RCE

https://github.com/redis/redis/compare/8.2.2...8.2

Об этом мы нашли ещё меньше информации. Уже сейчас сложно найти версию без бэкпортов, не компилируя самостоятельно, но, возможно, это тот путь, который нам придётся выбрать.

Все эти POTENTIALS — у меня есть потенциал. Теперь у меня 2 потенциала.

Боинг — Действительно краш, сэр!

62507 — вот куда надо идти... RCE пока нет, но выглядит легко и многообещающе...

Заключительные слова

Так неужели CVE-2025-49844 — просто обман? Корейская головоломка так и не вызвала краш — но она выдаёт совершенно другой результат против нашего самостоятельно собранного 8.2.2. Признаюсь, даже я поддался мысли «да, краш, более чем правдоподобно, наверное, легко...» и просто предположил, что краш-часть CVE-2025-49844 будет работать. Но она никогда не работала. Извините, что раньше сказал неправильно, но теперь, надеюсь, всё прояснилось. CVE-2025-49844 не вызывает краш, а CVE-2025-62507 вызывает.

root@kitploit:~
.(error) ERR user_script:16: Script attempted to access nonexistent global variable 'newproxy' script: 859491190bfb66357ec83aee16eb0554967c9c38, on @user_script:16.

Выглядит знакомо? Я не знаю, что они там сделали... или никто, кроме меня, не проверял? В последнее время мир стал довольно странным местом.

Скачать инструмент