Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46817 — Preuve de concept pour le dépassement d'entier de unpack dans Lua de Redis (CVE-2025-46817) démontrant l'explosion de la pile et une potentielle exécution de code à distance (RCE) sur Redis 8.2.1. | Kitploit
Outils/GitHubGitHub/dwisiswant0/cve-2025-46817
Analyse des VulnérabilitésExploitationSécurité WebSécurité des Bases de DonnéesExploitation de Binaires
GitHubdwisiswant0/cve-2025-46817

CVE-2025-46817

Preuve de concept pour le dépassement d'entier de unpack dans Lua de Redis (CVE-2025-46817) démontrant l'explosion de la pile et une potentielle exécution de code à distance (RCE) sur Redis 8.2.1.

Voir le dépôt
3il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-46817 – Dépassement d'entier unpack Lua Redis (RCE potentielle)

Preuve de concept de dépassement d'entier unpack Lua Redis provoquant une explosion de la pile et un crash sur la version 8.2.1.

Aperçu

Redis 8.2.1 embarque Lua 5.1 avec une implémentation de unpack qui calcule le nombre de résultats à l'aide d'entiers signés. Des indices de début/fin soigneusement choisis font déborder l'arithmétique, contournent lua_checkstack et forcent Lua à pousser des milliards de résultats. Combiné avec l'enveloppement des index de table, cela peut corrompre la mémoire du tas et conduire à une RCE.

Environnement

  • Serveur Redis 8.2.1 (ou toute version vulnérable antérieure à 8.2.2)
  • redis-cli
  • Accès réseau local à l'instance Redis

Fichiers

  • CVE-2025-46817.lua – appelle unpack avec une plage qui fait déborder l'arithmétique signée.

Utilisation

root@kitploit:~
redis-cli -h localhost -p 6379 --eval CVE-2025-46817.lua

Résultat attendu :

Sur la version 8.2.1, le serveur termine généralement la connexion ou plante en raison d'une croissance excessive de la pile. Redis 8.2.2 (commit fc9abc775e308374f667fdf3e723ef4b7eb0e3ca) rejette l'appel avec « ERR Error running script (too many results to unpack) ».

Atténuation

Mettez à niveau vers Redis 8.2.2 ou une version ultérieure, qui durcit luaB_unpack et luaH_getnum, ou désactivez les scripts Lua pour les utilisateurs non fiables.

Télécharger l’outil