Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dwisiswant0/cve-2025-46819
SchwachstellenanalyseExploitationWebsicherheitFuzzingBinäranalyse
GitHubdwisiswant0/cve-2025-46819

CVE-2025-46819

Proof-of-Concept-Exploit für CVE-2025-46819, eine Out-of-Bounds-Leseoperation beim Lua-Langstring-Trennzeichen in Redis, die einen Absturz durch fehlerhafte Eingabe demonstriert.

Repository anzeigen
419vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-46819 – Redis Lua Long-String-Delimiter Out-of-Bounds-Read

Fehlerhaftes Long-String-Delimiter, das einen Out-of-Bounds-Read im Lua-Lexer bei Redis 8.2.1 verursacht.

Überblick

Der Long-String-Parser von Lua in Redis 8.2.1 behandelt fehlerhafte [=...-Sequenzen falsch und gibt Sentinel-Werte zurück, die zu Buffer-Underflows oder übermäßiger Rekursion führen. Angreifer können Redis dazu bringen, außerhalb der Grenzen zu lesen oder den C-Stack zu überlaufen.

Umgebung

  • Redis-Server 8.2.1 (oder jede verwundbare Version vor 8.2.2)
  • redis-cli
  • Lokaler Netzwerkzugriff auf die Redis-Instanz

Dateien

  • CVE-2025-46819.lua – erstellt ein riesiges fehlerhaftes Delimiter und übergibt es an loadstring.

Verwendung

redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua

Erwartetes Ergebnis:

Bei verwundbaren Versionen sehen Sie typischerweise „ERR C stack overflow“ oder einen sofortigen Absturz. Redis 8.2.2 (Commit 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba) lehnt das Skript mit „invalid long string delimiter“ ab, ohne den Server zu destabilisieren.

Gegenmaßnahmen

Upgrade auf Redis 8.2.2 oder höher, oder deaktivieren Sie Lua für nicht vertrauenswürdige Benutzer.

Tool herunterladen