redis_tools_gui_v1.2 —Redis图形化漏洞利用工具

发现网上所有 redis 漏洞利用工具都没有图形化的,而且绝大部分都是需要再去编译 so 和 dll 文件,操作起来很麻烦,于是做了一个基于 Python3 编写的 Redis 图形化漏洞利用工具。

添加"CVE-2025-49844 任意命令执行"和"Gopher 协议 Payload 生成"模块

⚠️ 免责声明 :本工具仅供安全研究和授权渗透测试使用。严禁用于非法攻击。使用者需自行承担因不当使用造成的任何后果。

项目地址

https://github.com/zjeweler/redis_tools_GUI

✨ 实现功能

  • redis密码爆破
  • CLI控制台
  • 计划任务反弹shell 会清空目标root计划任务数据!!
  • 写ssh公钥拿shell
  • 目录探测
  • 任意文件写入(写webshell)
  • CVE-2022-0542任意命令执行
  • CVE-2025-49844任意命令执行 (目前仅支持8.2.1版本)
  • 主从复制命令执行(内置payload) 会清空目标redis数据!!
  • Gopher协议Payload生成

🚀 使用方法

1 已经打包好了,可以直接运行 redis_tools_v_2_1.exe

2 可以下 python 执行:python redis_tools.py

python 运行需要有库 pip install redis

payload 参考

里面 so 和 dll payload 我没有自己去做,这里借用的下面师傅的,直接内嵌进去的

https://github.com/yuyan-sec/RedisEXP

CVE-2025-49844 参考下面师傅的逻辑

https://github.com/saneki/cve-2025-49844

✨ 服务器获取

redis很多利用都需要公网服务器。

可以参考我这篇文章白嫖阿里云服务器。
阿里云学生领一年服务器方法
阿里云服务器九折优惠

相关推荐
海兰7 小时前
【高速缓存】RedisVL 高级查询(全文搜索、混合搜索和 多向量搜索)
数据库·人工智能·redis·缓存
DBA_G7 小时前
GBase 8s数据库大对象存储详解
数据库
sbjdhjd8 小时前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出9 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
Tencent_TCB9 小时前
腾讯云 CloudBase 登上 WAIC:我们为 Agent 重新设计了云的生产线
网络·数据库·腾讯云
数智化管理手记9 小时前
预算控制手工核对效率低?预算控制数字化落地实操如何做?
大数据·网络·数据库·人工智能·数据挖掘
MXsoft6189 小时前
成熟的自动化运维平台是什么样的?
运维·数据库·自动化
吴声子夜歌9 小时前
MongoDB 4.x——合理使用索引(二)
数据库·mongodb
慾玄10 小时前
sql注入靶场1-5,9关
数据库·sql