Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
redis-CVE-2025-49844 — 教育实验环境,包含针对 CVE-2025-49844(RediShell)的概念验证漏洞利用,该漏洞是 Redis Lua 解释器中的一个严重释放后使用(use-after-free)漏洞,同时提供 Docker 配置和漏洞分析。 | Kitploit
工具/GitHubGitHub/lastvocher/redis-cve-2025-49844
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHublastvocher/redis-cve-2025-49844

redis-CVE-2025-49844

教育实验环境,包含针对 CVE-2025-49844(RediShell)的概念验证漏洞利用,该漏洞是 Redis Lua 解释器中的一个严重释放后使用(use-after-free)漏洞,同时提供 Docker 配置和漏洞分析。

查看仓库
14510个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-49844 (RediShell) - 实验环境

一个用于测试和理解 Redis 中严重 CVE-2025-49844 (RediShell) 漏洞的实用实验环境。

⚠️ 警告

本工具仅供教育用途!

  • 仅可在您拥有或获得明确测试许可的系统上使用
  • 切勿暴露到互联网
  • 切勿在生产环境中使用

关于该漏洞

  • CVE ID: CVE-2025-49844
  • 名称: RediShell
  • CVSS 评分: 10.0(严重)
  • 类型: Lua 解释器中的释放后使用(UAF)
  • 影响: 远程代码执行(RCE)
  • 发现者: Wiz Research Team

受影响版本

以下版本之前的所有 Redis 版本:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

本实验使用 Redis 7.2.0(受影响版本)。

快速开始

前置条件

root@kitploit:~
# 安装 Docker 和 Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# 安装 Python 依赖
pip install redis colorama

设置与运行

root@kitploit:~
# 1. 启动存在漏洞的 Redis 实例
docker-compose up -d

# 2. 等待几秒钟让 Redis 启动
sleep 5

# 3. 验证 Redis 正在运行
docker-compose ps

# 4. 运行漏洞利用程序
python3 exploit_poc.py -H localhost -p 6380 -m all

使用方法

基本命令

root@kitploit:~
# 仅检查漏洞
python3 exploit_poc.py -H localhost -p 6380 -m check

# 运行基本 UAF 测试
python3 exploit_poc.py -H localhost -p 6380 -m basic

# 测试沙箱逃逸
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# 测试高级内存破坏
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# 运行所有测试
python3 exploit_poc.py -H localhost -p 6380 -m all

# 使用身份验证
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Docker 管理

root@kitploit:~
# 查看日志
docker-compose logs -f

# 连接到 Redis CLI
docker-compose exec redis-vulnerable redis-cli

# 停止实验环境
docker-compose down

# 移除所有内容(包括数据卷)
docker-compose down -v

预期输出

测试成功(受影响版本)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

漏洞工作原理

攻击流程

  1. 连接到 Redis(带身份验证或无需身份验证)
  2. 通过 EVAL 命令发送恶意 Lua 脚本
  3. 通过垃圾回收触发释放后使用(UAF)
  4. 逃逸 Lua 沙箱以访问受限函数
  5. 在沙箱外执行任意本机代码
  6. 获得主机完全访问权限,用于数据窃取、恶意软件安装等

技术细节

该漏洞利用了 Redis 的 Lua 解释器中存在 13 年之久的释放后使用(UAF)缺陷:

  • 内存破坏:垃圾回收期间的内存管理不当
  • 沙箱逃逸:绕过 Lua 沙箱限制
  • 代码执行:执行任意系统命令
  • 完全沦陷:获得对主机系统的完全访问权限

安全建议

1. 立即更新

root@kitploit:~
# 拉取最新修补版本
docker pull redis:8.2.2
# 或
docker pull redis:7.4.6

2. 安全配置

root@kitploit:~
# /etc/redis/redis.conf

# 启用身份验证
requirepass your_strong_password_here

# 限制网络访问
bind 127.0.0.1 ::1
protected-mode yes

# 禁用危险命令
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# 启用日志记录
loglevel notice
logfile /var/log/redis/redis-server.log

3. 使用 Redis ACL

root@kitploit:~
# 为特定用户禁用 Lua 脚本功能
redis-cli ACL SETUSER myuser -@scripting

# 创建受限用户
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. 网络安全

root@kitploit:~
# 使用防火墙规则
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# 或使用 iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

故障排除

端口已被占用

root@kitploit:~
# 检查端口被哪个进程占用
sudo lsof -i :6380

# 或在 docker-compose.yml 中更改端口
# ports:
#   - "6381:6379"

Python 模块未找到

root@kitploit:~
# 安装所需包
pip install redis colorama

# 或使用虚拟环境
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Docker 权限被拒绝

root@kitploit:~
# 将用户添加到 docker 组
sudo usermod -aG docker $USER

# 然后注销并重新登录

Redis 无法启动

root@kitploit:~
# 查看日志
docker-compose logs

# 重启容器
docker-compose restart

# 重新构建镜像
docker-compose up -d --build

项目结构

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 存在漏洞的实例
├── docker-compose.yml      # Docker Compose 配置
├── exploit_poc.py          # 主要漏洞利用脚本
├── requirements.txt        # Python 依赖
├── .gitignore             # Git 忽略文件
└── README.md              # 本文件

参考资料

  • Wiz Research Blog - RediShell
  • BleepingComputer Article
  • Redis Security Advisory

免责声明

本 PoC 已简化,仅供教育用途。实际的 CVE-2025-49844 漏洞利用涉及复杂的内存操作。请务必将您的 Redis 实例修补到最新版本!

下载工具