Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46819 — CVE-2025-46819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redis Lua लॉन्ग-स्ट्रिंग डिलीमीटर आउट-ऑफ-बाउंड्स रीड है, जो दुर्भावनापूर्ण इनपुट के माध्यम से क्रैश प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/dwisiswant0/cve-2025-46819
भेद्यता विश्लेषणशोषणवेब सुरक्षाफज़िंगबाइनरी विश्लेषण
GitHubdwisiswant0/cve-2025-46819

CVE-2025-46819

CVE-2025-46819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redis Lua लॉन्ग-स्ट्रिंग डिलीमीटर आउट-ऑफ-बाउंड्स रीड है, जो दुर्भावनापूर्ण इनपुट के माध्यम से क्रैश प्रदर्शित करता है।

रिपॉजिटरी देखें
4611 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-46819 – Redis Lua लॉन्ग-स्ट्रिंग डिलीमीटर आउट-ऑफ-बाउंड्स रीड

मैलफॉर्म्ड लॉन्ग-स्ट्रिंग डिलीमीटर Redis 8.2.1 में Lua लेक्सर OOBs रीड का कारण बनता है।

अवलोकन

Redis 8.2.1 में Lua का लॉन्ग-स्ट्रिंग पार्सर मैलफॉर्म्ड [=... सीक्वेंस को गलत तरीके से संभालता है, जिससे सेंटिनल वैल्यू लौटती हैं जो बफर अंडरफ्लो या अत्यधिक रिकर्सन का कारण बनती हैं। हमलावर Redis को आउट-ऑफ-बाउंड्स रीड करने या C स्टैक को ओवरफ्लो करने के लिए प्रेरित कर सकते हैं।

वातावरण

  • Redis सर्वर 8.2.1 (या 8.2.2 से पहले का कोई भी कमजोर रिलीज़)
  • redis-cli
  • Redis इंस्टेंस तक स्थानीय नेटवर्क एक्सेस

फ़ाइलें

  • CVE-2025-46819.lua – एक विशाल मैलफॉर्म्ड डिलीमीटर बनाता है और इसे loadstring को फीड करता है।

उपयोग

root@kitploit:~
redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua

अपेक्षित परिणाम:

कमजोर वर्ज़न पर आपको आमतौर पर "ERR C stack overflow" या तत्काल क्रैश दिखाई देगा। Redis 8.2.2 (कमिट 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba) सर्वर को अस्थिर किए बिना स्क्रिप्ट को "invalid long string delimiter" के साथ अस्वीकार कर देता है।

शमन

Redis 8.2.2 या उसके बाद के वर्ज़न में अपग्रेड करें, या अविश्वसनीय उपयोगकर्ताओं के लिए Lua को अक्षम करें।

टूल डाउनलोड करें