Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46819 — Prueba de concepto del exploit para CVE-2025-46819, una lectura fuera de los límites del delimitador de cadenas largas en Redis Lua, que demuestra un fallo mediante entrada malformada. | Kitploit
Herramientas/GitHubGitHub/dwisiswant0/cve-2025-46819
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingAnálisis de Binarios
GitHubdwisiswant0/cve-2025-46819

CVE-2025-46819

Prueba de concepto del exploit para CVE-2025-46819, una lectura fuera de los límites del delimitador de cadenas largas en Redis Lua, que demuestra un fallo mediante entrada malformada.

Ver Repositorio
46hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-46819 – Lectura fuera de límites en el delimitador de cadenas largas de Lua en Redis

Un delimitador de cadena larga malformado provoca una lectura fuera de límites del lexer de Lua en Redis 8.2.1.

Resumen

El analizador de cadenas largas de Lua en Redis 8.2.1 maneja incorrectamente las secuencias malformadas [=..., devolviendo valores centinela que provocan desbordamientos de búfer o recursión excesiva. Los atacantes pueden hacer que Redis lea fuera de los límites o desborde la pila de C.

Entorno

  • Servidor Redis 8.2.1 (o cualquier versión vulnerable anterior a 8.2.2)
  • redis-cli
  • Acceso a la red local a la instancia de Redis

Archivos

  • CVE-2025-46819.lua – construye un delimitador malformado enorme y lo alimenta a loadstring.

Uso

root@kitploit:~
redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua

Resultado esperado:

En versiones vulnerables normalmente verás "ERR C stack overflow" o un bloqueo inmediato. Redis 8.2.2 (commit 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba) rechaza el script con "invalid long string delimiter" sin desestabilizar el servidor.

Mitigación

Actualiza a Redis 8.2.2 o posterior, o desactiva Lua para usuarios no confiables.

Descargar herramienta