目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2025-49844 PoC — Redis 资源管理错误漏洞

来源
关联漏洞
标题: Redis 资源管理错误漏洞 (CVE-2025-49844)
Description:Redis是美国Redis公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。 Redis 8.2.1及之前版本存在资源管理错误漏洞,该漏洞源于特制Lua脚本可操纵垃圾收集器,触发释放后重用,可能导致远程代码执行。
介绍
# ElastiCache Redis/Valkey Network Analysis Tools

Scripts to audit AWS ElastiCache Redis and Valkey clusters for network exposure.

## Prerequisites

- AWS CLI configured with appropriate credentials
- `jq` installed: `brew install jq`

## Scripts

### list-elasticache-clusters.sh
Lists all Redis/Valkey clusters across specified regions.

```bash
./list-elasticache-clusters.sh
```

### check-elasticache-network.sh
Analyzes network configuration for Redis/Valkey clusters in a single AWS account.

```bash
./check-elasticache-network.sh
```

**Output columns:**
- Region, ClusterName, Version, ARN, VPC, Subnet, Has_IGW_Route

### check-elasticache-network-multi-account.sh
Same analysis across multiple AWS accounts.

```bash
./check-elasticache-network-multi-account.sh accounts.txt
```

**accounts.txt format:** One AWS account ID per line. Requires AWS profiles configured matching account IDs.

### check-elasticache-network-by-arn.sh
Analyzes specific clusters by ARN.

```bash
./check-elasticache-network-by-arn.sh arns.txt
```

**arns.txt format:** One ElastiCache ARN per line. Non-Redis/Valkey engines flagged in Notes column.

## Configuration

**Regions checked:** ap-southeast-2, eu-central-1, eu-west-1, us-east-1, us-west-1, us-west-2

Edit the `regions` variable in scripts to modify.

## Output

All scripts output pipe-delimited tables. For better formatting:

```bash
./check-elasticache-network.sh | column -t -s '|'
```
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →