Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-46819 — CVE-2025-46819の概念実証エクスプロイト。Redis Luaの長文字列デリミタの範囲外読み取りであり、不正な入力によるクラッシュを実証する。 | Kitploit
ツール/GitHubGitHub/dwisiswant0/cve-2025-46819
脆弱性分析エクスプロイトウェブセキュリティファジングバイナリ解析
GitHubdwisiswant0/cve-2025-46819

CVE-2025-46819

CVE-2025-46819の概念実証エクスプロイト。Redis Luaの長文字列デリミタの範囲外読み取りであり、不正な入力によるクラッシュを実証する。

リポジトリを見る
4611ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-46819 – Redis Lua 長文字列デリミタの範囲外読み取り

不正な長文字列デリミタにより、Redis 8.2.1 の Lua レキサーで範囲外読み取り(OOB read)が発生します。

概要

Redis 8.2.1 の Lua 長文字列パーサーは、不正な [=... シーケンスを誤って処理し、バッファアンダーフローや過剰な再帰を引き起こすセンチネル値を返します。攻撃者はこれにより、Redis に範囲外読み取りを発生させたり、C スタックをオーバーフローさせたりすることができます。

環境

  • Redis サーバー 8.2.1(または 8.2.2 より前の脆弱性のあるリリース)
  • redis-cli
  • Redis インスタンスへのローカルネットワークアクセス

ファイル

  • CVE-2025-46819.lua – 巨大な不正デリミタを構築し、loadstring に渡します。

使用方法

root@kitploit:~
redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua

期待される結果:

脆弱性のあるバージョンでは、通常「ERR C stack overflow」または即時クラッシュが発生します。Redis 8.2.2(コミット 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba)では、サーバーを不安定にすることなく「invalid long string delimiter」でスクリプトを拒否します。

緩和策

Redis 8.2.2 以降にアップグレードするか、信頼できないユーザーに対して Lua を無効にしてください。

ツールをダウンロード