Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46818 — Redis 8.2.1 के लिए एक्सप्लॉइट, जो पुराने (deprecated) APIs और mutable metatables के माध्यम से Lua सैंडबॉक्स एस्केप को सक्षम करता है, जिससे क्रॉस-यूज़र कमांड निष्पादन संभव होता है। | Kitploit
उपकरण/GitHubGitHub/dwisiswant0/cve-2025-46818
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubdwisiswant0/cve-2025-46818

CVE-2025-46818

Redis 8.2.1 के लिए एक्सप्लॉइट, जो पुराने (deprecated) APIs और mutable metatables के माध्यम से Lua सैंडबॉक्स एस्केप को सक्षम करता है, जिससे क्रॉस-यूज़र कमांड निष्पादन संभव होता है।

रिपॉजिटरी देखें
3111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-46818 – Redis Lua सैंडबॉक्स क्रॉस-यूज़र एस्केप

Redis 8.2.1 पर पुराने Lua API और परिवर्तनीय मेटाटेबल के माध्यम से सैंडबॉक्स एस्केप।

अवलोकन

Redis 8.2.1 पुराने Lua बिल्टिन (getfenv, setfenv, newproxy) को स्क्रिप्ट्स के लिए उजागर रखता है और बुनियादी प्रकारों के लिए मेटाटेबल को लॉक करने में विफल रहता है। एक हमलावर साझा मेटाटेबल में विधियाँ इंजेक्ट कर सकता है, विशेषाधिकार प्राप्त वातावरण कैप्चर कर सकता है, और किसी अन्य उपयोगकर्ता की अनुमतियों के साथ कमांड चला सकता है।

वातावरण

  • Redis सर्वर 8.2.1 (या 8.2.2 से पहले का कोई भी कमजोर रिलीज़)
  • redis-cli
  • Redis इंस्टेंस तक स्थानीय नेटवर्क पहुंच

फ़ाइलें

  • CVE-2025-46818.lua – पुराने बिल्टिन की उपस्थिति सत्यापित करता है, स्ट्रिंग मेटाटेबल को पैच करता है, और एक हेल्पर उजागर करता है।

उपयोग

root@kitploit:~
# सेटअप
redis-cli -h localhost -p 6379 --eval CVE-2025-46818.lua
# इंजेक्टेड हेल्पर को कॉल करें (मान लें कि पीड़ित उपयोगकर्ता के पास उच्च विशेषाधिकार हैं):
redis-cli -h localhost -p 6379 EVAL "return ('test').escalate()" 0

अपेक्षित परिणाम:

8.2.1 पर प्रारंभिक स्क्रिप्ट पुराने API को true के रूप में रिपोर्ट करती है और मेटाटेबल संशोधन की पुष्टि करती है। अनुवर्ती कॉल ACL WHOAMI का आउटपुट लौटाती है (या जो भी विशेषाधिकार प्राप्त कमांड आप बदलते हैं)। Redis 8.2.2 डिफ़ॉल्ट रूप से API को हटा देता है, बुनियादी मेटाटेबल को केवल-पठनीय बना देता है, और प्रयासों को लॉग करता है।

शमन

Redis 8.2.2 या बाद के संस्करण में अपग्रेड करें, या अविश्वसनीय उपयोगकर्ताओं के लिए Lua अक्षम करें या lua-enable-deprecated-api no के साथ चलाएँ।

टूल डाउनलोड करें