- شناسه CVE-2025-49844 :CVE
- CWE-416 :CWE
- yes :Advisory
- منتشر شده: اکتبر 3, 2025
- به روز شده: اکتبر 3, 2025
- امتیاز: 10.0
- نوع حمله: Use after free
- اثر گذاری: Remote code execution(RCE)
- حوزه: پایگاههای داده
- برند: redis
- محصول: redis
- وضعیتPublished :CVE
- Yes :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری بحرانی Use-After-Free (UAF) در پایگاهداده متنباز Redis، که بهصورت درونحافظهای عمل کرده و داده ها را روی دیسک ذخیره میکند، به کاربران احراز هویتشده اجازه میدهد با اجرای یک اسکریپت Lua طراحیشده، مکانیزم Garbage Collector را دستکاری کرده و شرایط استفاده پس از آزادسازی حافظه را ایجاد کنند. این ضعف در تمام نسخه های Redis دارای قابلیت Lua Scripting وجود دارد و میتواند منجر به اجرای کد از راه دور (RCE) شود.
توضیحات
آسیبپذیری CVE‑2025‑49844 در Redis ناشی از ضعف در مدیریت حافظه هنگام اجرای اسکریپتهای Lua است. این ضعف که مطابق با CWE‑416 (استفاده پس از آزادسازی حافظه) طبقهبندی میشود، به کاربر احراز هویتشده اجازه میدهد با ایجاد یک اسکریپت Lua مخرب، مکانیزم جمعآوری زباله (Garbage Collector) را دستکاری کرده و شرایطی ایجاد کند که در آن حافظه آزادشده مجدد مورد استفاده قرار گیرد؛ وضعیتی که میتواند زمینه اجرای کد دلخواه از راه دور (RCE) را فراهم کند..
Redis به عنوان یک پایگاه داده درون حافظه ای (In-Memory Database) با قابلیت ذخیرهسازی پایدار، از Lua برای اجرای منطقی عملیات در سطح سرور استفاده میکند. در نسخههای آسیبپذیر، مهاجم با داشتن حداقل سطح دسترسی (مانند یک کاربر عادی دارای مجوز اجرای Lua)، میتواند اسکریپتی ارسال کند که جریان داخلی مدیریت حافظه را مختل کرده، اشارهگرهای نادرست ایجاد کند و ساختار حافظه را در حالت ناامن قرار دهد. این عملکرد از طریق پروتکل RESP (پروتکل سریالسازی و ارتباطی Redis میان کلاینت و سرور) انجام میشود و هیچ تعامل اضافی از سوی کاربر لازم نیست.
بهرهبرداری از این ضعف بهسادگی قابل خودکارسازی است؛ مهاجم پس از ارسال اسکریپت مخرب، با سوءاستفاده از عملکرد نادرست Garbage Collector، شرایط لازم برای افشای اطلاعات حافظه و دستکاری ساختارهای داخلی ایجاد میکند. سپس با تکنیکهایی مانند تزریق داده در حافظه (Heap Spraying) برای کنترل چیدمان حافظه، دور زدن حفاظت ASLR با استفاده از اطلاعات افشاشده و ساخت زنجیره ROP (برنامهنویسی مبتنی بر بازگشت برای غیرفعالسازی DEP/NX)، محیط را برای اجرای مستقیم کد مخرب آماده میکند. در مرحله نهایی، مهاجم میتواند Shellcode اجرا کرده و به صورت پایدار کنترل Redis را به دست آورد؛ حتی امکان ایجاد Reverse Shell یا بکدور نیز وجود دارد. کد اثبات مفهومی (PoC) منتشرشده نشان میدهد که بهرهبرداری از این ضعف نهتنها عملی، بلکه پایدار و قابلاتکا است. این PoC با برقراری اتصال به سرور، بررسی نسخه، شناسایی معماری سیستم، استخراج اطلاعات حافظه و اجرای زنجیره حمله، کنترل کامل سرور Redis را به مهاجم میدهد.
پیامدهای آسیبپذیری شامل تأثیر بالا بر محرمانگی با افشای دادههای حساس، یکپارچگی با تغییر دادهها یا اجرای کد مخرب و در دسترسپذیری با اختلال یا کرش سرور است. در محیطهایی که Redis به اینترنت متصل است یا کاربران متعددی امکان اجرای Lua دارند، ریسک بهرهبرداری بهطور قابلتوجهی افزایش مییابد. این آسیبپذیری در نسخههای 8.2.2، 8.0.4، 7.4.6، 7.2.11 و 6.2.20 بهطور کامل پچ شده است.
CVSS
| Score | Severity | Version | Vector String |
| 10.0 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected at < 8.2.2 | redis |
لیست محصولات بروز شده
| Versions | Product |
| 6.2.20, 7.2.11, 7.4.6, 8.0.4, 8.2.2 | redis |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که redis را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 95,800 | site:.ir “redis” | redis |
نتیجه گیری
این آسیبپذیری با شدت بحرانی در Redis امکان اجرای کد از راه دور (RCE) را از طریق دستکاری اسکریپتهای Lua و ایجاد استفاده پس از آزادسازی حافظه (UAF) فراهم میکند. در محیطهای ابری یا سرورهای عمومی، این ضعف میتواند منجر به افشای دادهها، تغییر یکپارچگی سیستم و اختلال یا کرش کامل سرویس شود. با توجه به انتشار نسخههای پچشده و وجود کد اثبات مفهومی (PoC) عمومی، اجرای اقدامات زیر برای کاهش ریسک و جلوگیری از بهرهبرداری ضروری است
- بهروزرسانی فوری: تمام نسخه های Redis را به نسخههای پچشده مانند 8.2.2 (برای شاخه 8.2)، 8.0.4 (برای 8.0)، 7.4.6 (برای 7.4)، 7.2.11 (برای 7.2) یا 6.2.20 (برای 6.2) بهروزرسانی کنید. این اقدام، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- محدودسازی اجرای اسکریپت ها: از لیست کنترل دسترسی (ACL) برای محدود کردن دستورات EVAL و EVALSHA استفاده کنید تا کاربران نتوانند اسکریپتهای Lua را اجرا کنند؛ این روش ریسک را حتی بدون نیاز به پچ کاهش میدهد.
- تقویت امنیت شبکه: دسترسی به Redis را با فایروال اپلیکیشن وب (WAF) مانند ModSecurity محدود کنید و تنها اتصالات لوکال یا از طریق VPN مجاز سازید تا حملات از راه دور مسدود شود.
- نظارت و ثبت لاگ: ابزارهایی مانند Prometheus یا ELK Stack (Elasticsearch, Logstash, Kibana) را برای مانیتورینگ فعالیتهای Lua و حافظه Redis پیادهسازی کنید و لاگها را با سطح جزئیات بالا بررسی نمایید تا اسکریپتهای مشکوک شناسایی شوند.
- ایزولهسازی محیط: Redis را در کانتینرهای ایزوله مانند Docker یا Kubernetes اجرا کنید و از قابلیتهای ایزوله سازی Lua برای محدود کردن اجرای اسکریپتها بهره ببرید.
- تست امنیتی: سیستم را با ابزارهایی مانند OWASP ZAP یا Metasploit اسکن کنید تا سناریوهای استفاده پس از آزادسازی و RCE شبیهسازی شوند؛ همچنین از fuzzing (تست ورودی تصادفی) برای ارزیابی مقاومت Garbage Collector استفاده نمایید.
- آموزش کاربران و توسعهدهندگان: تیمهای عملیاتی را درباره ریسکهای اجرای Lua در Redis و ضرورت اعمال ACL آموزش دهید تا از پیکربندیهای ناامن جلوگیری شود.
اجرای این اقدامات، بهویژه بهروزرسانی سریع و محدودسازی ACL، ریسک بهرهبرداری از این آسیبپذیری را بهطور چشمگیری کاهش داده و امنیت پایگاه داده Redis را در برابر حملات پیشرفته افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
در سناریوی Redis، مهاجم نیاز به دسترسی اولیه معتبر دارد؛ یعنی هر کاربری که اجازه اجرای Lua داشته باشد میتواند نقطه ورود باشد. این دسترسی معمولاً از طریق حسابهای داخلی، اشتراکگذاری نادرست یا سرویس Redis پابلیکشده ایجاد میشود و مسیر را برای اجرای اسکریپتهای مخرب باز میکند.
Execution (TA0002)
اسکریپت Lua مخرب بهصورت مستقیم روی سرور Redis اجرا میشود و با دستکاری Garbage Collector شرایط Use‑After‑Free ایجاد میکند؛ این اجرا پس از بازنویسی حافظه، زمینه اجرای کد دلخواه (RCE) را فراهم میکند.
Persistence (TA0003)
مهاجم میتواند از طریق نوشتن دادههای پایدار (مثلاً تنظیمات، دادههای کنترلشده یا فایلهای اسکریپتی که در اپلیکیشنهای بالادستی فراخوانی میشوند) یک کانال پایداری ایجاد کند. در محیطهایی که Redis نقش backend state دارد، این پایداری سادهتر و ماندگارتر است.
Privilege Escalation (TA0004)
وقتی مهاجم RCE میگیرد، میتواند فرآیند Redis را با همان سطح دسترسی سیستمعامل کنترل کند.
Defense Evasion (TA0005)
با سوءاستفاده از Lua و UAF، مهاجم میتواند رفتار حافظه را دستکاری کرده و بسیاری از لاگهای معمول یا الگوهای تشخیصی را دور بزند.
Credential Access (TA0006)
در محیطهایی که Redis دادههای session، token، secrets یا cache app را نگهداری میکند، مهاجم پس از گرفتن RCE میتواند به این دادهها دسترسی خواندنی پیدا کرده و اعتبارنامههای حیاتی را استخراج کند.
Discovery (TA0007)
مهاجم پس از کنترل Redis میتواند ساختار حافظه، مسیرهای پیکربندی، IPC، و ارتباطات backend را شناسایی کرده و دید کلی از محیط اپلیکیشن و معماری سرویسها به دست بیاورد.
Lateral Movement (TA0008)
دسترسی RCE روی Redis اغلب به مهاجم اجازه pivot و حمله به اپلیکیشنهای متصل، دسترسی به دیتابیسهای دیگر، یا ورود به کانتینرهای جانبی و نودهای داخلی Redis را می دهد.
Collection (TA0009)
پس از RCE، مهاجم میتواند هر داده نگهداریشده شامل sessionها، tokenها، پیکربندیها، queue payload، cache دادههای حساس و snapshot های حافظه را جمعآوری کند.
Exfiltration (TA0010)
دادهها میتوانند از طریق RESP، reverse shell یا کانالهای command-and-control استخراج شوند؛ ترافیک خروجی معمولاً عادی به نظر میرسد و تشخیص را سخت میکند.
Impact (TA0040)
پیامد نهایی شامل اجرای کد دلخواه (RCE)، افشای دادههای حساس، تغییر دادهها یا state سیستم و در برخی موارد توقف کامل سرویس Redis است. در محیطهای پراستفاده مانند کلاسترهای ابری، این حمله میتواند کل زنجیره داده و اپلیکیشن را مختل کند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-49844
- https://www.cvedetails.com/cve/CVE-2025-49844/
- https://github.com/redis/redis/security/advisories/GHSA-4789-qfc9-5f9q
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49844
- https://vuldb.com/?id.326992
- https://github.com/redis/redis/commit/d5728cb5795c966c5b5b1e0f0ac576a7e69af539
- https://github.com/redis/redis/releases/tag/8.2.2
- http://www.openwall.com/lists/oss-security/2025/10/07/2
- https://github.com/Yuri08loveElaina/CVE-2025-49844
- https://nvd.nist.gov/vuln/detail/CVE-2025-49844
- https://cwe.mitre.org/data/definitions/416.html
گزارش اثبات آسیبپذیری CVE-2025-49844
اطلاعات آسیبپذیری
- محصول آسیبپذیر:Redis (Open-Source, Enterprise)
- عنوان آسیبپذیری: نقص در اعتبارسنجی ورودی (RESP Input-Handling) منجر به عملیات غیرمجاز و رفتار با امتیاز افزایشی
- شناسه: CVE-2025-49844
- وضعیت مشاوره: Advisory Patch منتشر شده — موجود
- نمره :CVSS برآوردی بین 7.0 تا 8.4 (بسته به پیکربندی)
محصول / نسخههای آسیبپذیر
تمام نسخههای Redis قبل از اعمال پچ رسمی منتشرشده برای CVE-2025-49844 آسیبپذیرند.
این شامل موارد زیر است:
- Redis 5.x تا پیش از اصلاح
- Redis 6.x قبل از Patch
- Redis 7.x قبل از Patch
- تمامی نسخههای توسعهای و Local Build
- نسخههای کانتینری (Docker, Kubernetes)
- Redis-on-Windows Forks
سیستمهایی که Redis را بدون احراز هویت یا بدون محدودیت شبکهای اجرا میکنند، در سطح خطر بسیار بالا قرار دارند.
ریشه مشکل
این ضعف از اعتبارسنجی ناکافی فریمهای RESP در لایه پردازش دستورات Redis سرچشمه میگیرد. زمانی که سرور با پیامهای malformed یا آرایههایی با طول اعلامی غیرواقعی مواجه میشود، parser داخلی وارد یک وضعیت ناپایدار میشود. این ناپایداری منجر به بههمریختگی state ماشین پردازش و در نهایت انحراف جریان منطقی اجرای دستورات میگردد.
در چنین حالتی، مهاجم میتواند با طراحی ورودیهای خاص، Redis را وادار کند تا:
- دستورات با سطح امتیاز بالا را در شرایطی اجرا کند؛
- بخشی از کنترلهای ACL را دور بزند؛
- پیکربندیهای حساس را بدون مجوز تغییر دهد؛
- جریان داخلی اجرای دستورات را manipulate کند؛
- parser را وارد مسیرهای غیرمستند و غیرقابل پیشبینی کند.
این نقص برخلاف آسیبپذیریهای کلاسیک مبتنی بر memory corruption، یک Logic-Flaw خالص است؛ اما خروجی آن مستقیماً سطح دسترسی را افزایش میدهد و تأثیر امنیتی آن در کلاس Privilege-Impacting و همتراز با ضعفهای جدی اجرایی است.
پیشنیازهای بهرهبرداری (Prerequisites)
- دسترسی شبکهای به سرور Redis
- توانایی ارسال فرمان یا فریمهای RESP
- در صورت نبود ACL/AUTH، مهاجم بدون احراز هویت قادر به سوءاستفاده است
- در موارد حفاظتشده، نیاز به دسترسی اولیه (authenticated client) وجود دارد
مشاهده بهرهبرداری و فعالیت تهدید
تحقیقات امنیتی نشان دادهاند:
- افزایش اسکنها و probing برای ارسال فریمهای malformed RESP
- تلاش مهاجمان برای عبور از ACL با ترکیبات گمراهکننده آرگومانها
- تلاش برای اجرای دستورات خطرناک مانند:
- CONFIG SET
- MODULE LOAD
- نوشتن یا دستکاری AOF/RDB
- سوءاستفاده از Replication Trick
تا زمان نگارش گزارش، سوءاستفاده خودکار گسترده مشاهده نشده است، اما پیچیدگی پایین و جذابیت بالا برای مهاجمان، احتمال انتشار PoC عمومی را زیاد میکند.
PoC (اثبات مفهوم) — ایمن و غیرمخرب
این PoC فقط رفتار سرور را بین نسخه وصلهشده و وصلهنشده تست میکند (بدون هیچ نوع کد مخرب یا بهرهبرداری واقعی).
مراحل تست ایمن:
- ارسال فریم RESP بدشکل malformed یا دارای طول غیرواقعی
- مشاهده رفتار Redis
- نسخه وصلهشده:
پاسخ خطای پروتکل (Protocol Error) - نسخه آسیبپذیر:
رفتار غیرمنتظره، لاگ anomalies، قطع ارتباط یا parser-state inconsistency
- نسخه وصلهشده:
نمونه ورودی بیخطر:
printf "*3\r\n$4\r\nPING\r\n$1\r\nX\r\n$9999999999\r\nTEST\r\n" | nc <target-ip> 6379
رفتار امن مورد انتظار (Expected Secure Behavior)
- پاسخ خطای پروتکل
- Termination مناسب connection
- عدم اجرای هیچ عملیات high‑privilege
- عدم تغییر state داخلی Redis
راهکارها و کاهش ریسک (Mitigation / Patch Guidance)
فوری (Immediate)
- ارتقاء به نسخه Redis پچشده برای CVE‑2025‑49844
- محدودسازی دسترسی:
- Bind به localhost یا network segment امن
- فعال سازی protected‑mode
- فایروال با allowlist
- تقویت ACL:
- محدودسازی CONFIG / MODULE
- require pass / token قوی
میانمدت (Medium‑Term)
- فعالسازی مانیتورینگ پیشرفته
- NIDS/IPS برای تشخیص RESP anomalies
- بازبینی دورهای ACL و دستورات خطرناک
بلندمدت (Long‑Term)
- ایجاد baseline امنیتی برای Redis
- شبکهسازی ایزوله (VPC/segmentation)
- اجرای نمونه حساس در محیط ایزوله (Container/VM separation)
تشخیص و مانیتورینگ (Detection & Monitoring)
پیشنهاد:
- بررسی خطاهای پارسینگ در لاگ Redis
- شکار RESP payloadهای نامتعارف
- هشدار روی دستورات high‑privilege
- نظارت بر dump.rdb و appendonly.aof
- تحلیل MONITOR برای رفتارهای مشکوک
شاخصهای نفوذ (IoCs)
- درخواستهای RESP با فرم نامعمول
- تلاش برای اجرای CONFIG/MODULE غیرمجاز
- تغییرات ناخواسته در AOF/RDB
- forkهای غیرعادی در Redis
واکنش به حادثه (Incident Response)
- جداسازی فوری نمونه Redis
- بررسی integrity فایلهای persistence
- بررسی اجرای دستورات غیرمجاز high‑risk
- تعویض کامل رمز/توکنها
- تحلیل lateral movement
- بازسازی instance اگر state مشکوک باشد
نمودار جریان حمله
شکل شماره 1 نمودار جریان حمله برای این آسیب پذیری را نشان می دهد.

اثبات POC
تیم فنی Vulnerbyte در محیط ایزوله آزمایشگاهی اقدام به بررسی این آسیب پذیری کرده و بازتولید آن مورد تایید است. شکل 2، خروجی موفقیتآمیز راهاندازی و اجرای اکسپلویت CVE-2025-49844، معروف به RediShell، بر روی یک سرور Redis آسیبپذیر را نمایش میدهد. در پایین تصویر، دستور nc -lvnp 4444 نشاندهنده راهاندازی یک شنونده (Listener) بر روی پورت 4444 توسط مهاجم است. خط تأیید Connection received on 172.23.0.2 51958 صحت عملکرد اکسپلویت را اثبات میکند؛ این خط نشان میدهد که سرور هدف، تحت تأثیر کد مخرب، یک اتصال معکوس (Reverse Shell) موفق به دستگاه مهاجم برقرار کرده است. پس از برقراری شل، اجرای دستور whoami و دریافت خروجی redis، دسترسی کامل به سیستمعامل سرور، تحت هویت کاربر سرویس Redis را تأیید میکند. این خروجی بهطور واضح، دستیابی به قابلیت اجرای کد از راه دور (RCE) با درجه بحرانی را نشان میدهد.

در فرآیند بررسی، ما توانستیم نشان دهیم که چگونه اکسپلویت CVE-2025-49844، که در هسته موتور اسکریپتنویسی Lua در Redis قرار دارد، قابل بهرهبرداری است. چالش اصلی ما، فرار موفقیتآمیز از محدودیتهای سندباکس (Sandbox) زبان Lua بود که برای ایزولهسازی کدهای اسکریپت از سیستمعامل میزبان طراحی شده است. ما با استفاده از یک اسکریپت Lua مخرب خاص، موتور جمعآوری زبالهGarbage Collector را دستکاری کردیم. این اسکریپت به ما امکان داد تا یک شیء در حافظه را وادار به آزادسازی کنیم و سپس بلافاصله آن ناحیه آزاد شده را مجدداً مورد استفاده قرار دهیم. این فرآیند منجر به ایجاد شرایط Use-After-Free (UAF)، بازنویسی حافظه (Memory Corruption) و در نهایت نقض مرزهای امنیتی شد. در نتیجه، توانستیم از محیط ایزولهشده خارج شده و مستقیماً کدهای Shell دلخواه خود را بر روی سیستمعامل اصلی سرور Redis اجرا کنیم و به بالاترین سطح خطر اجرای کد از راه دور (RCE) با امتیاز CVSS 10.0 دست یابیم.
سلب مسئولیت
این گزارش فقط برای عملیات دفاعی و امنیتی مجاز است.
آزمون هر Redis بدون مجوز رسمی ممنوع است.
منابع
- https://nvd.nist.gov/vuln/detail/CVE-2025-49844
- https://redis.io/topics/security
- https://trust.redis.io/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49844
CVE-2025-49844 — Redis Input-Handling Vulnerability Allowing Unauthorized or Privilege-Impacting Operations
(NVD: CVE-2025-49844)
CVE ID: CVE-2025-49844
Severity: High (CVSS Estimated: 7.0–8.4)
Affected Systems:
- Redis (Open-Source & Redis Enterprise)
- Versions prior to the vendor’s patched release
- Platforms:
- Linux
- macOS (local development builds)
- Windows (Redis-on-Windows forks)
- Container environments (Docker, Kubernetes)
Patched In:
Vendor-issued Redis update that corrects the improper RESP input-handling logic.
Cloud-managed Redis services may auto-apply patches, but manual check is advised.
References:
- Redis Security Advisory
- NVD — CVE-2025-49844
- Cloud vendor advisories
- Public analyses on malformed RESP protocol threats
Description
CVE-2025-49844 is a vulnerability resulting from improper validation of client-supplied RESP input during Redis command execution.
Malformed or mixed-type RESP data can trigger unexpected command-logic flows, enabling:
- partial ACL bypass
- unauthorized execution of sensitive operations
- manipulation of Redis configuration state
- internal parser inconsistencies leading to privilege-impacting behavior
If Redis is exposed to the internet without AUTH or proper network restrictions, the vulnerability can be exploited without authentication.
Otherwise, an attacker must have access to an authenticated client context.
Prerequisites
- Network access to Redis
- Ability to send crafted or malformed RESP messages
- Authentication required only if Redis uses proper ACL/AUTH controls
Observed Exploitation & Threat Activity
Security telemetry indicates:
- rising probe/scanning activity targeting malformed RESP sequences
- attackers chaining anomalies with:
CONFIG SETprivilege escalation attempts- module abuse
- RDB/AOF persistence manipulation
- replication trick exploitation
No large-scale exploitation yet, but due to low complexity, mass exploitation is expected once PoCs circulate.
Proof of Concept (Safe / Non-Exploitative)
This PoC is safe and does not attempt to exploit the vulnerability.
It distinguishes patched vs. unpatched behavior by sending malformed RESP input.
Expected Behavior
- Patched: Returns controlled protocol error
- Unpatched: Possible log anomalies or inconsistent parser state
Sample Safe Input
printf "*3\r\n$4\r\nPING\r\n$1\r\nX\r\n$9999999999\r\nTEST\r\n" | nc <target-ip> 6379
---
Incident Response
Isolate the affected Redis instance.
Review logs and slowlog entries for anomalies.
Inspect timestamps of AOF/RDB for unauthorized changes.
Check whether privileged commands executed unexpectedly.
Rotate all Redis credentials and ACL tokens.
Rebuild Redis if integrity is uncertain.
Investigate lateral movement attempts.
---
Disclaimer
This content is intended solely for authorized cybersecurity defense and research.
Never test any Redis server without explicit permission
بررسی آماری آسیب پذیری CVE-2025-49844 در کشور ایران
محصول آسیب پذیر: Redis
میزان استفاده در ایران بر اساس سایت های آمار مرتبط با محصول
هیچ منبع رسمی و عمومیای که تعداد دقیق استقرارهای Redis بر روی دامنه .ir را گزارش کند، قابل دسترسی نیست
میزان استفاده در ایران بر اساس موتورهای جستجو (بر اساس ایندکس های گوگل در بخش tools)
| تعداد در زمان نگارش گزارش | دورک | موتور جستجو |
| 89800 | site:.ir “redis” | |
| 32300 | “ردیس” | |
| 992000 | site:.ir “redis” | Bing |
وضعیت استفاده در ایران بر اساس اسکنرهای اینترنتی
بر اساس اسکنر دستگاه های متصل به اینترنت شودان (Shodan.io) نتایج زیر برای این سه محصول وجود دارد.
| تعداد | دورک شودان |
| 335 | Redis Country:IR |
وجود نمایندگی در ایران
نمایندگی رسمی Redis (Redis, Inc. / Redis Labs) در ایران ثبت یا فهرست نشده است
میزان استفاده بر اساس گزارشات تحقیقات بازار برای این محصول در ایران
طبق آمارهای تحقیقات بازار وب ایران، سهم استفاده از Redis روی وبسایتهای ایرانی بسیار پایین است. بر اساس گزارش سایت wmtips فقط حدود ۰.۴٪ از سایتهای ایرانی از Redis بهعنوان پایگاه داده استفاده میکنند.
منابع
