Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-46819 — إثبات مفهوم لاستغلال CVE-2025-46819، وهو قراءة خارج الحدود لمحدد السلسلة الطويلة في Lua الخاصة بـ Redis، مما يوضح تعطلاً عبر إدخال غير صالح. | Kitploit
أدوات/GitHubGitHub/dwisiswant0/cve-2025-46819
تحليل الثغرات الأمنيةالاستغلالأمن الويبالاختبار العشوائيتحليل الملفات الثنائية
GitHubdwisiswant0/cve-2025-46819

CVE-2025-46819

إثبات مفهوم لاستغلال CVE-2025-46819، وهو قراءة خارج الحدود لمحدد السلسلة الطويلة في Lua الخاصة بـ Redis، مما يوضح تعطلاً عبر إدخال غير صالح.

عرض المستودع
4منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-46819 – تجاوز حدود القراءة في Lua بسبب محدد السلسلة الطويلة في Redis

محدد سلسلة طويلة غير صالح يسبب قراءة خارج الحدود في محلل Lua على Redis 8.2.1.

نظرة عامة

محلل السلاسل الطويلة في Lua على Redis 8.2.1 يتعامل بشكل غير صحيح مع تسلسلات [=... غير الصالحة، مما يعيد قيمًا مرسلة تؤدي إلى تجاوز سعة المخزن المؤقت أو استدعاءات متكررة مفرطة. يمكن للمهاجمين جعل Redis يقرأ خارج الحدود أو يتسبب في تجاوز سعة مكدس C.

البيئة

  • خادم Redis 8.2.1 (أو أي إصدار ضعيف قبل 8.2.2)
  • redis-cli
  • وصول شبكة محلي إلى مثيل Redis

الملفات

  • CVE-2025-46819.lua – ينشئ محددًا ضخمًا غير صالح ويغذيه إلى loadstring.

الاستخدام

root@kitploit:~
redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua

النتيجة المتوقعة:

على الإصدارات الضعيفة سترى عادةً "ERR C stack overflow" أو انهيارًا فوريًا. Redis 8.2.2 (الالتزام 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba) يرفض السكربت برسالة "invalid long string delimiter" دون زعزعة استقرار الخادم.

التخفيف

قم بالترقية إلى Redis 8.2.2 أو أحدث، أو عطّل Lua للمستخدمين غير الموثوقين.

تنزيل الأداة