Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49844 — CVE-2025-49844 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2025-49844
漏洞分析漏洞利用渗透测试学习与教育红队二进制利用
GitHub0xblackash/cve-2025-49844

CVE-2025-49844

CVE-2025-49844

查看仓库
156个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-49844 — “RediShell”

maxresdefault (1)

全球最快内存存储中的严重远程代码执行漏洞
Redis Lua 脚本执行区域现已成为认证后的完美着陆点。

CVSS Badge Status Badge Type Badge Discovered Badge

经过认证的攻击者 → 精心构造的 Lua 脚本 → 逃逸沙箱 → 在宿主机上实现完全 RCE


⚠️ 概述

CVE-2025-49844(“RediShell”)是 Redis 嵌入式 Lua 脚本引擎中一个严重的释放后使用(UAF)内存破坏漏洞。

一个经过认证的用户通过 EVAL/EVALSHA 提交一个精心构造的 Lua 脚本,该脚本操纵垃圾收集器,在解析/执行过程中触发 UAF,逃逸 Lua 沙箱,并在底层宿主机上实现任意代码执行。

该漏洞潜伏在 Redis 源代码中约 13 年(自早期 Lua 集成起),影响几乎所有启用了 Lua 的版本,直到 2025 年 10 月被修复。

“一次恶意的 EVAL 调用,即可完全接管服务器。2025–2026 年的 Redis 变得有趣了。”


🔥 严重性与影响

  • CVSS v3.1 基础评分:10.0 / 严重(AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
  • 攻击向量:网络(Redis TCP 端口,通常为 6379)
  • 所需权限:低(任何拥有脚本执行权限的认证 Redis 用户)
  • 用户交互:无
  • 漏洞利用成熟度:披露后不久公开了 PoC 和利用工具

2026 年 3 月的现实:

  • 公开利用工具针对反弹 shell、持久化、加密货币挖矿载荷
  • 云环境中高风险(缓存层、会话存储、消息队列)
  • 与弱认证/暴露的 Redis 结合 → 基础设施全面沦陷
  • 许多遗留部署、Docker 镜像和托管服务仍然存在漏洞

🕵️ 发现与致谢

  • 发现者:Wiz Research 团队
  • 报告途径:Pwn2Own 柏林(2025 年 5 月)
  • 协调披露:2025 年 10 月 3 日(Redis 安全公告 + 补丁)
  • 被 Wiz 称为 “RediShell”(通过 Lua 逃逸实现类似 shell 的 RCE)

🔬 技术深度解析

Redis 嵌入 Lua 5.x 用于脚本(EVAL、EVALSHA、函数等)。
该缺陷存在于 Lua 解析器/垃圾收集器交互中:

  1. 攻击者通过 EVAL 发送精心构造的 Lua 脚本
  2. 在解析(luaY_parser)过程中,一个 TString 对象被分配但未被保护在 Lua 栈上
  3. 垃圾收集器过早运行 → 释放该对象
  4. 后续代码使用已释放的内存 → 触发 UAF 原语
  5. 攻击者利用此原语泄露内存、绕过 ASLR、ROP/return-to-libc → 在沙箱外执行任意本机代码

关键致命点:Lua 沙箱从未针对内存破坏原语进行加固。


📅 时间线


🖥️ 受影响系统

存在漏洞:所有在 2025 年 10 月补丁之前启用了 Lua 脚本功能的 Redis 版本
已修复版本:

  • Redis 8.2.2+
  • Redis 8.0.4+
  • Redis 7.4.6+
  • Redis 7.2.11+
  • Redis 6.2.20+

2026 年常见攻击目标:

  • 云端缓存/会话存储(AWS ElastiCache、Azure Cache、GCP Memorystore)
  • 使用默认 Redis 镜像的 Docker/K8s 部署
  • 使用 Redis < 7.x 的遗留应用
  • 暴露的 Redis 实例(无认证或弱密码)

变通方案(补丁前):

  • 通过 ACL 禁用 Lua 脚本:禁止 EVAL、EVALSHA、SCRIPT LOAD 等
  • 启用强认证 + 网络限制

💥 公开漏洞利用与 PoC

现实攻击流程(高级别,来自公开分析):

  1. 认证到 Redis(如需密码)
  2. 发送精心构造的 EVAL 脚本,触发 UAF + 内存泄露
  3. 利用泄露绕过 ASLR
  4. 串联 ROP 小工具 → 生成反弹 shell / 执行载荷

示例单行骨架(非完整利用 – 仅供说明):

root@kitploit:~
redis-cli -h <target> -p 6379 -a password
> EVAL "crafted_lua_that_triggers_uaf_and_execs_shell" 0

完整的武器化 PoC 在几天内出现在 GitHub 上(内存泄露 → ROP → shell)。
许多包含 ASLR 绕过、NX/DEP 规避和持久化选项。


🛡️ 检查与修复(2026 年 3 月)

1. 检查版本

root@kitploit:~
redis-cli INFO SERVER | grep redis_version

→ 如果版本低于上述已修复版本,则存在漏洞

2. 立即打补丁

  • 升级到最新稳定版(推荐 8.2.x+)
  • 对于托管服务(AWS/Azure/GCP):强制升级或确认已应用补丁

3. 加固措施

  • 如果不需要,完全禁用 Lua:
    root@kitploit:~
    # 在 redis.conf 或 ACL 中
    acl setuser default off ~* &* +@all -EVAL -EVALSHA -SCRIPT
    
  • 绑定到 localhost / 使用 TLS + 强认证
  • 防火墙:将 TCP/6379 限制为受信任的 IP
  • 监控异常的 EVAL 使用

📈 现状 — 2026 年 3 月

  • 针对未打补丁的云/遗留实例的漏洞利用仍在活跃
  • Redis 仍然无处不在 → 高价值目标
  • 生态系统转变:许多组织现在默认禁用 Lua 脚本

🎓 经验教训

  • 嵌入式解释器中隐藏着长达 13 年的漏洞
  • 通过内存破坏逃逸沙箱 = 立即获得 RCE
  • 认证并不意味着安全——尤其是在暴露的服务上
  • 快速打补丁,更快地禁用风险功能
下载工具
日期事件
约 2012 年引入存在漏洞的 Lua 集成
2025 年 5 月Wiz 发现并在 Pwn2Own 柏林演示
2025 年 10 月 3 日公开披露 + Redis 安全公告
2025 年 10 月 3 日发布修复版本(6.2.20+、7.x、8.x)
2025 年 10 月 6–7 日Wiz/Sysdig/Redrays 博客 + 初始 PoC
2025 年 10 月+出现利用仓库(GitHub、实验室)
2026 年 3 月针对遗留/云环境的漏洞利用仍在持续