Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49844 — Proof-of-Concept-Exploit für den Use-After-Free im Lua-Parser von Redis 8.2.1, der durch manipulierte loadstring-Aufrufe ein Wettrennen mit der Garbage Collection auslöst, um Remote-Code-Ausführung zu erreichen. | Kitploit
Tools/GitHubGitHub/dwisiswant0/cve-2025-49844
SchwachstellenanalyseExploitationPenetrationstestsDatenbanksicherheitBinary-Exploitation
GitHubdwisiswant0/cve-2025-49844

CVE-2025-49844

Proof-of-Concept-Exploit für den Use-After-Free im Lua-Parser von Redis 8.2.1, der durch manipulierte loadstring-Aufrufe ein Wettrennen mit der Garbage Collection auslöst, um Remote-Code-Ausführung zu erreichen.

Repository anzeigen
66124vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49844 – Use-After-Free im Redis-Lua-Parser

Lua-Chunk-Name-GC-Race, die in Redis 8.2.1 zu Use-After-Free und Remote-Code-Ausführung führt.

Übersicht

Redis bettet Lua 5.1 für Skripting ein. In Versionen bis 8.2.1 verankert die Funktion luaY_parser die Chunk-Name-Zeichenkette NICHT auf dem Lua-Stack, bevor der Lexer aufgerufen wird. Ein manipuliertes Skript kann die Garbage Collection auslösen, während der Parser noch auf die freigegebene Zeichenkette verweist, was zu einer UAF führt, die zur Ausführung von nativem Code führt.

Umgebung

  • Redis-Server 8.2.1 (oder eine beliebige anfällige Version vor 8.2.2)
  • redis-cli
  • Lokaler Netzwerkzugriff auf die Redis-Instanz

Dateien

  • CVE-2025-49844.lua – den Parser mit Tausenden von loadstring-Aufrufen und einem GC-fähigen Chunk-Namen bombardieren, um das Rennen zu gewinnen.

Verwendung

root@kitploit:~
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
    printf '.'
done

Erwartetes Ergebnis:

Bei anfälligen Builds stürzt der Redis-Prozess schließlich ab oder verwirft die Verbindung. Das gepatchte 8.2.2 (Commit d5728cb5795c966c5b5b1e0f0ac576a7e69af539) verankert den Chunk-Namen und das Skript läuft harmlos ab.

Gegenmaßnahmen

Aktualisieren Sie auf Redis 8.2.2 oder höher oder deaktivieren Sie Lua-Skripting für nicht vertrauenswürdige Benutzer.

Tool herunterladen