Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46818 — Exploit per Redis 8.2.1 per l'escape della sandbox Lua tramite API deprecate e metatabelle mutabili, che consente l'esecuzione di comandi tra utenti. | Kitploit
Strumenti/GitHubGitHub/dwisiswant0/cve-2025-46818
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingRed Teaming
GitHubdwisiswant0/cve-2025-46818

CVE-2025-46818

Exploit per Redis 8.2.1 per l'escape della sandbox Lua tramite API deprecate e metatabelle mutabili, che consente l'esecuzione di comandi tra utenti.

Vedi Repository
3111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46818 – Escape della sandbox Lua di Redis tra utenti

Escape della sandbox tramite API Lua deprecate e metatabelle mutabili su Redis 8.2.1.

Panoramica

Redis 8.2.1 mantiene esposti agli script i builtin Lua deprecati (getfenv, setfenv, newproxy) e non blocca le metatabelle per i tipi di base. Un attaccante può iniettare metodi nelle metatabelle condivise, catturare ambienti privilegiati ed eseguire comandi con i permessi di un altro utente.

Ambiente

  • Server Redis 8.2.1 (o qualsiasi release vulnerabile precedente alla 8.2.2)
  • redis-cli
  • Accesso di rete locale all'istanza Redis

File

  • CVE-2025-46818.lua – verifica la presenza dei builtin deprecati, modifica la metatabella delle stringhe ed espone un helper.

Utilizzo

root@kitploit:~
# Configurazione
redis-cli -h localhost -p 6379 --eval CVE-2025-46818.lua
# Invoca l'helper iniettato (supponendo che l'utente vittima abbia privilegi più elevati):
redis-cli -h localhost -p 6379 EVAL "return ('test').escalate()" 0

Risultato atteso:

Su 8.2.1 lo script iniziale riporta le API deprecate come true e conferma la modifica della metatabella. La chiamata successiva restituisce l'output di ACL WHOAMI (o di qualsiasi comando privilegiato che si desidera sostituire). Redis 8.2.2 rimuove le API per impostazione predefinita, rende le metatabelle di base di sola lettura e registra i tentativi.

Mitigazione

Aggiornare a Redis 8.2.2 o successivo, oppure disabilitare Lua per utenti non fidati o eseguire con lua-enable-deprecated-api no.

Scarica lo strumento