Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46818 — Exploit para Redis 8.2.1 de escape do sandbox Lua via APIs obsoletas e metatabelas mutáveis, permitindo execução de comandos entre usuários. | Kitploit
Ferramentas/GitHubGitHub/dwisiswant0/cve-2025-46818
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoRed Teaming
GitHubdwisiswant0/cve-2025-46818

CVE-2025-46818

Exploit para Redis 8.2.1 de escape do sandbox Lua via APIs obsoletas e metatabelas mutáveis, permitindo execução de comandos entre usuários.

Ver Repositório
3há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-46818 – Fuga da Sandbox Lua do Redis entre Usuários

Fuga da sandbox por meio de APIs Lua obsoletas e metatabelas mutáveis no Redis 8.2.1.

Visão Geral

O Redis 8.2.1 mantém builtins Lua obsoletos (getfenv, setfenv, newproxy) expostos a scripts e não bloqueia metatabelas para tipos básicos. Um atacante pode injetar métodos em metatabelas compartilhadas, capturar ambientes privilegiados e executar comandos com as permissões de outro usuário.

Ambiente

  • Servidor Redis 8.2.1 (ou qualquer versão vulnerável anterior à 8.2.2)
  • redis-cli
  • Acesso à rede local para a instância Redis

Arquivos

  • CVE-2025-46818.lua – verifica se os builtins obsoletos estão presentes, aplica patch na metatabela de strings e expõe um auxiliar.

Uso

root@kitploit:~
# Configuração
redis-cli -h localhost -p 6379 --eval CVE-2025-46818.lua
# Invoca o auxiliar injetado (supondo que o usuário vítima tenha privilégios maiores):
redis-cli -h localhost -p 6379 EVAL "return ('test').escalate()" 0

Resultado esperado:

No 8.2.1, o script inicial relata as APIs obsoletas como true e confirma a modificação da metatabela. A chamada subsequente retorna a saída de ACL WHOAMI (ou qualquer comando privilegiado que você substituir). O Redis 8.2.2 remove as APIs por padrão, torna as metatabelas básicas somente leitura e registra tentativas.

Mitigação

Atualize para o Redis 8.2.2 ou posterior, ou desabilite o Lua para usuários não confiáveis ou execute com lua-enable-deprecated-api no.

Baixar ferramenta