Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46817 — Redis Lua unpack पूर्णांक अतिप्रवाह (CVE-2025-46817) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Redis 8.2.1 पर स्टैक ब्लो-अप और संभावित RCE का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/dwisiswant0/cve-2025-46817
भेद्यता विश्लेषणशोषणवेब सुरक्षाडेटाबेस सुरक्षाबाइनरी शोषण
GitHubdwisiswant0/cve-2025-46817

CVE-2025-46817

Redis Lua unpack पूर्णांक अतिप्रवाह (CVE-2025-46817) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Redis 8.2.1 पर स्टैक ब्लो-अप और संभावित RCE का प्रदर्शन करता है।

रिपॉजिटरी देखें
3180 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-46817 – Redis Lua unpack पूर्णांक अतिप्रवाह (संभावित RCE)

Redis Lua unpack पूर्णांक अतिप्रवाह PoC जो 8.2.1 पर स्टैक विस्फोट और क्रैश का कारण बनता है।

अवलोकन

Redis 8.2.1 Lua 5.1 के साथ आता है जिसमें unpack कार्यान्वयन हस्ताक्षरित पूर्णांकों का उपयोग करके परिणाम गणना करता है। सावधानीपूर्वक चुने गए प्रारंभ/अंत सूचकांक अंकगणित को लपेटते हैं, lua_checkstack को बायपास करते हैं, और Lua को अरबों परिणाम पुश करने के लिए मजबूर करते हैं। तालिका सूचकांक लपेटन के साथ संयुक्त, यह हीप मेमोरी को दूषित कर सकता है और RCE की ओर ले जा सकता है।

वातावरण

  • Redis सर्वर 8.2.1 (या 8.2.2 से पहले का कोई भी कमजोर संस्करण)
  • redis-cli
  • Redis इंस्टेंस तक स्थानीय नेटवर्क पहुंच

फ़ाइलें

  • CVE-2025-46817.lua – हस्ताक्षरित अंकगणित को अतिप्रवाहित करने वाली सीमा के साथ unpack को कॉल करता है।

उपयोग

redis-cli -h localhost -p 6379 --eval CVE-2025-46817.lua

अपेक्षित परिणाम:

8.2.1 पर सर्वर आमतौर पर अत्यधिक स्टैक वृद्धि से कनेक्शन समाप्त कर देता है या क्रैश हो जाता है। Redis 8.2.2 (कमिट fc9abc775e308374f667fdf3e723ef4b7eb0e3ca) कॉल को "ERR Error running script (too many results to unpack)" के साथ अस्वीकार कर देता है।

शमन

Redis 8.2.2 या बाद के संस्करण में अपग्रेड करें, जो luaB_unpack और luaH_getnum को सख्त करता है, या अविश्वसनीय उपयोगकर्ताओं के लिए Lua स्क्रिप्टिंग अक्षम करें।

टूल डाउनलोड करें