Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46819 — Prova de conceito de exploit para CVE-2025-46819, uma leitura fora dos limites do delimitador de string longa do Redis Lua, demonstrando uma falha por meio de entrada malformada. | Kitploit
Ferramentas/GitHubGitHub/dwisiswant0/cve-2025-46819
Análise de VulnerabilidadesExploraçãoSegurança WebFuzzingAnálise de Binários
GitHubdwisiswant0/cve-2025-46819

CVE-2025-46819

Prova de conceito de exploit para CVE-2025-46819, uma leitura fora dos limites do delimitador de string longa do Redis Lua, demonstrando uma falha por meio de entrada malformada.

Ver Repositório
4há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-46819 – Leitura Fora dos Limites no Delimitador de String Longa do Lua no Redis

Delimitador de string longa malformado causando leitura fora dos limites (OOB) no lexer do Lua no Redis 8.2.1.

Visão Geral

O parser de strings longas do Lua no Redis 8.2.1 lida incorretamente com sequências [=... malformadas, retornando valores sentinela que levam a underflows de buffer ou recursão excessiva. Atacantes podem fazer o Redis ler fora dos limites ou estourar a pilha C.

Ambiente

  • Servidor Redis 8.2.1 (ou qualquer versão vulnerável anterior à 8.2.2)
  • redis-cli
  • Acesso à rede local para a instância Redis

Arquivos

  • CVE-2025-46819.lua – constrói um delimitador malformado gigante e o alimenta para loadstring.

Uso

root@kitploit:~
redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua

Resultado esperado:

Em versões vulneráveis, você normalmente verá "ERR C stack overflow" ou uma falha imediata. O Redis 8.2.2 (commit 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba) rejeita o script com "invalid long string delimiter" sem desestabilizar o servidor.

Mitigação

Atualize para o Redis 8.2.2 ou posterior, ou desabilite o Lua para usuários não confiáveis.

Baixar ferramenta