Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dwisiswant0/cve-2025-46818
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubdwisiswant0/cve-2025-46818

CVE-2025-46818

Exploit für Redis 8.2.1 Lua-Sandbox-Escape über veraltete APIs und veränderbare Metatabellen, die die Ausführung von Befehlen über Benutzergrenzen hinweg ermöglicht.

Repository anzeigen
310vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-46818 – Redis Lua-Sandbox-Cross-User-Escape

Sandbox-Escape über veraltete Lua-APIs und veränderbare Metatables auf Redis 8.2.1.

Überblick

Redis 8.2.1 hält veraltete Lua-Builtins (getfenv, setfenv, newproxy) für Skripte verfügbar und versäumt es, Metatables für Basistypen zu sperren. Ein Angreifer kann Methoden in gemeinsame Metatables einschleusen, privilegierte Umgebungen erfassen und Befehle mit den Berechtigungen eines anderen Benutzers ausführen.

Umgebung

  • Redis-Server 8.2.1 (oder jede verwundbare Version vor 8.2.2)
  • redis-cli
  • Lokaler Netzwerkzugriff auf die Redis-Instanz

Dateien

  • CVE-2025-46818.lua – prüft, ob veraltete Builtins vorhanden sind, patcht die String-Metatable und stellt einen Helfer bereit.

Verwendung

# Einrichtung
redis-cli -h localhost -p 6379 --eval CVE-2025-46818.lua
# Aufruf des eingeschleusten Helfers (unter der Annahme, dass das Opfer höhere Rechte hat):
redis-cli -h localhost -p 6379 EVAL "return ('test').escalate()" 0

Erwartetes Ergebnis:

Auf 8.2.1 meldet das anfängliche Skript die veralteten APIs als true und bestätigt die Metatable-Modifikation. Der Folgeaufruf gibt die Ausgabe von ACL WHOAMI zurück (oder eines beliebigen privilegierten Befehls, den Sie einsetzen). Redis 8.2.2 entfernt die APIs standardmäßig, macht grundlegende Metatables schreibgeschützt und protokolliert Versuche.

Gegenmaßnahmen

Upgrade auf Redis 8.2.2 oder höher, oder deaktivieren Sie Lua für nicht vertrauenswürdige Benutzer bzw. führen Sie es mit lua-enable-deprecated-api no aus.

Tool herunterladen