Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46818 — Exploit pour Redis 8.2.1, échappement du bac à sable Lua via des API obsolètes et des métatables mutables, permettant l'exécution de commandes entre utilisateurs. | Kitploit
Outils/GitHubGitHub/dwisiswant0/cve-2025-46818
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionRed Teaming
GitHubdwisiswant0/cve-2025-46818

CVE-2025-46818

Exploit pour Redis 8.2.1, échappement du bac à sable Lua via des API obsolètes et des métatables mutables, permettant l'exécution de commandes entre utilisateurs.

Voir le dépôt
31il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-46818 – Évasion du bac à sable Lua de Redis entre utilisateurs

Évasion du bac à sable via des API Lua obsolètes et des métatables mutables sur Redis 8.2.1.

Présentation

Redis 8.2.1 conserve les fonctions intégrées Lua obsolètes (getfenv, setfenv, newproxy) exposées aux scripts et ne verrouille pas les métatables des types de base. Un attaquant peut injecter des méthodes dans les métatables partagées, capturer des environnements privilégiés et exécuter des commandes avec les permissions d'un autre utilisateur.

Environnement

  • Serveur Redis 8.2.1 (ou toute version vulnérable antérieure à 8.2.2)
  • redis-cli
  • Accès réseau local à l'instance Redis

Fichiers

  • – vérifie la présence des fonctions intégrées obsolètes, modifie la métatable des chaînes et expose une fonction d'aide.
CVE-2025-46818.lua

Utilisation

root@kitploit:~
# Configuration
redis-cli -h localhost -p 6379 --eval CVE-2025-46818.lua
# Appel de la fonction d'aide injectée (en supposant que l'utilisateur victime dispose de privilèges supérieurs) :
redis-cli -h localhost -p 6379 EVAL "return ('test').escalate()" 0

Résultat attendu :

Sur la version 8.2.1, le script initial signale les API obsolètes comme true et confirme la modification de la métatable. L'appel suivant renvoie la sortie de ACL WHOAMI (ou de toute commande privilégiée que vous remplacez). Redis 8.2.2 supprime les API par défaut, rend les métatables de base en lecture seule et journalise les tentatives.

Atténuation

Mettez à niveau vers Redis 8.2.2 ou une version ultérieure, ou désactivez Lua pour les utilisateurs non fiables ou exécutez avec lua-enable-deprecated-api no.

Télécharger l’outil