
CVE-2025-49844 exploit script
Redis Lua 脚本中的释放后使用漏洞导致远程代码执行。
Redis 是一个开源的内存数据库。CVE-2025-49844 是 Redis 嵌入式 Lua 脚本引擎中的一个释放后使用漏洞。拥有 Lua 脚本访问权限的已认证用户可以发送精心构造的脚本,该脚本操纵垃圾回收、触发内存损坏,并可能导致 Lua 沙箱之外的远程代码执行。
该问题影响在修复版本之前包含 Lua 脚本功能的 Redis 版本。推荐的修复方法是修补 Redis 服务器。如果无法立即修补,应通过 ACL 限制 Redis Lua 脚本,即拒绝 EVAL 和 EVALSHA 等命令。
该漏洞检查范围较广,验证的是受影响的 Redis 版本且启用了 Lua 脚本。实际的利用路径要受限得多,因为它依赖于精确的二进制布局、构建 ID、函数偏移量和 JOP 小工具。
此脚本仅可靠地支持以下版本:
redis:8.2.1-alpine,构建 ID 为 f5a80511e802827dredis:8.2.1-bookworm,构建 ID 为 fcae35583392417f命令执行没有输出。