Automatically translated.View original post

CVE-2025-49844 : RediShell exploit

2025/10/7 Edited to

... Read moreในบทความนี้ ผมได้ทดลองใช้ PoC สำหรับ CVE-2025-49844 RediShell exploit บนอิมพลีเมนเทชัน Redis 7.2.0 ซึ่งพบว่าสคริปต์ Lua สามารถถูกทำให้เกิด Use-After-Free ได้จริง และช่องโหว่นี้ถือเป็นความเสี่ยงรุนแรงระดับ CVSS 10.0 จากการทดสอบพบว่า Redis เวอร์ชันนี้เปิดใช้งาน Lua scripting ซึ่งเป็นสาเหตุทำให้การใช้สคริปต์ Lua เพื่อกระตุ้นช่องโหว่ Use-After-Free สามารถสำเร็จ และกระบวนการ sandbox ที่จำกัดการเรียกคำสั่ง shell เช่น os.execute, io.popen ได้ถูกป้องกันไว้แล้ว อย่างไรก็ดี ช่องโหว่นี้อาจนำไปสู่ Remote Code Execution (RCE) ได้หากไม่ได้รับการอัปเดต คำแนะนำที่สำคัญคือการอัปเดต Redis เป็นเวอร์ชันที่แก้ไขช่องโหว่นี้ทันที เพื่อป้องกันความเสียหายที่จะเกิดขึ้น นอกจากนี้ หากใครทำงานด้านความปลอดภัยหรือดูแลระบบ Redis ควรทำการทดสอบช่องโหว่ในสภาพแวดล้อมจริงและติดตามข้อมูลอัปเดตจากทาง Redis อย่างใกล้ชิด การเข้าใจและตรวจสอบ PoC ของ RediShell จะช่วยเพิ่มความรู้ และเตรียมพร้อมรับมือกับความเสี่ยงที่อาจเกิดขึ้นในระบบฐานข้อมูล Redis ได้อย่างมีประสิทธิภาพ และนี่คือประสบการณ์การใช้งานจริงที่อยากแชร์กับทุกคน