一个全面的漏洞扫描器,用于针对严重的 CVE-2025-49844 (RediShell) 漏洞测试 Redis 实例。
以下版本之前的所有 Redis 版本:
# 安装 Python 依赖
pip install redis colorama
# 或使用虚拟环境
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
该扫描器支持单目标和列表扫描:
# 显示帮助
python3 CVE-2025-49844-Vulnerability-Scanner.py -h
# 单目标扫描
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379
# 列表目标扫描
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt
# 单目标自定义输出
python3 CVE-2025-49844-Vulnerability-Scanner.py -t 192.168.1.1:6379 -o vuln.txt
# 列表扫描自定义设置
python3 CVE-2025-49844-Vulnerability-Scanner.py -l targets.txt -w 20 --timeout 5 -o vuln.txt --json results.json
-t, --target TARGET - 要扫描的单个目标(IP:PORT 格式)-l, --list LIST - 包含目标列表的文件(每行一个)-w, --workers WORKERS - 并发工作线程数(默认:50)--timeout TIMEOUT - 连接超时时间(秒)(默认:5)-o, --output OUTPUT - 易受攻击目标的输出文件(默认:vuln.txt)--json JSON - 将详细结果保存到 JSON 文件--verbose - 详细输出-h, --help - 显示帮助信息