Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-46818 — استغلال لثغرة Redis 8.2.1 للهروب من بيئة Lua المعزولة عبر واجهات برمجية قديمة وجداول وصفية قابلة للتعديل، مما يتيح تنفيذ أوامر عبر المستخدمين. | Kitploit
أدوات/GitHubGitHub/dwisiswant0/cve-2025-46818
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالفريق الأحمر
GitHubdwisiswant0/cve-2025-46818

CVE-2025-46818

استغلال لثغرة Redis 8.2.1 للهروب من بيئة Lua المعزولة عبر واجهات برمجية قديمة وجداول وصفية قابلة للتعديل، مما يتيح تنفيذ أوامر عبر المستخدمين.

عرض المستودع
3منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-46818 – تجاوز الحماية عبر Lua Sandbox في Redis بين المستخدمين

تجاوز الحماية عبر واجهات Lua المهجورة والجداول الوصفية القابلة للتعديل في Redis 8.2.1.

نظرة عامة

يُبقي Redis 8.2.1 واجهات Lua المهجورة (getfenv, setfenv, newproxy) مكشوفة للسكربتات ويفشل في قفل الجداول الوصفية للأنواع الأساسية. يمكن للمهاجم حقن دوال في الجداول الوصفية المشتركة، والتقاط البيئات المميزة، وتنفيذ أوامر بصلاحيات مستخدم آخر.

البيئة

  • خادم Redis 8.2.1 (أو أي إصدار قابل للاستغلال قبل 8.2.2)
  • redis-cli
  • وصول عبر الشبكة المحلية إلى مثيل Redis

الملفات

  • CVE-2025-46818.lua – يتحقق من وجود الواجهات المهجورة، ويعدّل الجدول الوصفي للسلاسل النصية، ويكشف عن دالة مساعدة.

الاستخدام

root@kitploit:~
# الإعداد
redis-cli -h localhost -p 6379 --eval CVE-2025-46818.lua
# استدعاء الدالة المحقونة (بافتراض أن المستخدم الضحية لديه صلاحيات أعلى):
redis-cli -h localhost -p 6379 EVAL "return ('test').escalate()" 0

النتيجة المتوقعة:

على الإصدار 8.2.1 يُبلغ السكربت الأولي عن الواجهات المهجورة بأنها true ويؤكد تعديل الجدول الوصفي. الاستدعاء اللاحق يُرجع مخرجات ACL WHOAMI (أو أي أمر مميز تستبدله). الإصدار 8.2.2 يزيل الواجهات افتراضيًا، ويجعل الجداول الوصفية الأساسية للقراءة فقط، ويسجّل محاولات الاستغلال.

التخفيف

قم بالترقية إلى Redis 8.2.2 أو أحدث، أو عطّل Lua للمستخدمين غير الموثوقين، أو شغّل مع lua-enable-deprecated-api no.

تنزيل الأداة