Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49844-Vulnerability-Scanner — 扫描 Redis 实例以检测 CVE-2025-49844(RediShell)严重远程代码执行漏洞,识别易受攻击的版本及 Lua 脚本状态,并支持并发多目标扫描。 | Kitploit
工具/GitHubGitHub/imbas007/cve-2025-49844-vulnerability-scanner
漏洞扫描器漏洞分析漏洞利用Web安全网络安全渗透测试
GitHubimbas007/cve-2025-49844-vulnerability-scanner

CVE-2025-49844-Vulnerability-Scanner

扫描 Redis 实例以检测 CVE-2025-49844(RediShell)严重远程代码执行漏洞,识别易受攻击的版本及 Lua 脚本状态,并支持并发多目标扫描。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
12160年前尚未审核
分享

CVE-2025-49844 (RediShell) 漏洞扫描器

一个全面的漏洞扫描器,用于针对严重的 CVE-2025-49844 (RediShell) 漏洞测试 Redis 实例。

关于该漏洞

  • CVE ID: CVE-2025-49844
  • 名称: RediShell
  • CVSS 评分: 10.0(严重)
  • 类型: Lua 解释器中的释放后使用(UAF)
  • 影响: 远程代码执行(RCE)

受影响版本

以下版本之前的所有 Redis 版本:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

安装

前提条件

# 安装 Python 依赖
pip install redis colorama

# 或使用虚拟环境
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

使用方法

该扫描器支持单目标和列表扫描:

# 显示帮助
python3 CVE-2025-49844-Vulnerability-Scanner.py -h

# 单目标扫描
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379

# 列表目标扫描
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt

# 单目标自定义输出
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt

# 列表扫描自定义设置
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json

命令行选项

  • -t, --target TARGET - 要扫描的单个目标(IP:PORT 格式)
  • -l, --list LIST - 包含目标列表的文件(每行一个)
  • -w, --workers WORKERS - 并发工作线程数(默认:50)
  • --timeout TIMEOUT - 连接超时时间(秒)(默认:5)
  • -o, --output OUTPUT - 易受攻击目标的输出文件(默认:vuln.txt)
  • --json JSON - 将详细结果保存到 JSON 文件
  • --verbose - 详细输出
  • -h, --help - 显示帮助信息

功能特性

  • 多种扫描器类型:增强型、单目标和多目标扫描器
  • 并发扫描:可配置的工作线程,实现高效扫描
  • 版本检测:自动检测 Redis 版本
  • Lua 脚本测试:验证是否启用了 Lua 脚本功能
  • 漏洞检测:识别存在 CVE-2025-49844 漏洞的版本
  • 输出格式:文本和 JSON 输出选项
  • 彩色结果:易于阅读的终端输出
  • 详细报告:包含元数据的全面扫描结果

来源:https://github.com/raminfp

下载工具