Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46817 — Prueba de concepto para el desbordamiento de enteros en unpack de Lua en Redis (CVE-2025-46817) que demuestra el agotamiento de la pila y un posible RCE en Redis 8.2.1. | Kitploit
Herramientas/GitHubGitHub/dwisiswant0/cve-2025-46817
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de Bases de DatosExplotación de Binarios
GitHubdwisiswant0/cve-2025-46817

CVE-2025-46817

Prueba de concepto para el desbordamiento de enteros en unpack de Lua en Redis (CVE-2025-46817) que demuestra el agotamiento de la pila y un posible RCE en Redis 8.2.1.

Ver Repositorio
3hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-46817 – Desbordamiento de enteros en unpack de Redis Lua (Posible RCE)

PoC de desbordamiento de enteros en unpack de Redis Lua que provoca un crecimiento descontrolado de la pila y un bloqueo en la versión 8.2.1.

Resumen

Redis 8.2.1 incluye Lua 5.1 con una implementación de unpack que calcula el número de resultados utilizando enteros con signo. Los índices de inicio/fin cuidadosamente elegidos desbordan la aritmética, omiten lua_checkstack y fuerzan a Lua a insertar miles de millones de resultados. Combinado con el ajuste de índices de tabla, esto puede corromper la memoria del heap y provocar RCE.

Entorno

  • Servidor Redis 8.2.1 (o cualquier versión vulnerable anterior a 8.2.2)
  • redis-cli
  • Acceso de red local a la instancia de Redis

Archivos

  • CVE-2025-46817.lua – llama a unpack con un rango que desborda la aritmética con signo.

Uso

root@kitploit:~
redis-cli -h localhost -p 6379 --eval CVE-2025-46817.lua

Resultado esperado:

En la versión 8.2.1, el servidor normalmente termina la conexión o se bloquea debido al crecimiento excesivo de la pila. Redis 8.2.2 (commit fc9abc775e308374f667fdf3e723ef4b7eb0e3ca) rechaza la llamada con "ERR Error running script (too many results to unpack)".

Mitigación

Actualice a Redis 8.2.2 o posterior, que refuerza luaB_unpack y luaH_getnum, o deshabilite los scripts Lua para usuarios no confiables.

Descargar herramienta