Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46818 — Эксплойт для Redis 8.2.1, позволяющий обойти песочницу Lua через устаревшие API и изменяемые метатаблицы, что обеспечивает выполнение команд от имени других пользователей. | Kitploit
Инструменты/GitHubGitHub/dwisiswant0/cve-2025-46818
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubdwisiswant0/cve-2025-46818

CVE-2025-46818

Эксплойт для Redis 8.2.1, позволяющий обойти песочницу Lua через устаревшие API и изменяемые метатаблицы, что обеспечивает выполнение команд от имени других пользователей.

Репозиторий
310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-46818 – Обход песочницы Lua в Redis между пользователями

Обход песочницы через устаревшие Lua API и изменяемые метатаблицы в Redis 8.2.1.

Обзор

Redis 8.2.1 оставляет устаревшие встроенные функции Lua (getfenv, setfenv, newproxy) доступными для скриптов и не блокирует метатаблицы для базовых типов. Злоумышленник может внедрить методы в общие метатаблицы, перехватить привилегированные окружения и выполнять команды с правами другого пользователя.

Окружение

  • Сервер Redis 8.2.1 (или любая уязвимая версия до 8.2.2)
  • redis-cli
  • Локальный сетевой доступ к экземпляру Redis

Файлы

  • CVE-2025-46818.lua – проверяет наличие устаревших встроенных функций, модифицирует метатаблицу строк и предоставляет вспомогательную функцию.

Использование

root@kitploit:~
# Настройка
redis-cli -h localhost -p 6379 --eval CVE-2025-46818.lua
# Вызов внедрённой вспомогательной функции (при условии, что у пользователя-жертвы более высокие привилегии):
redis-cli -h localhost -p 6379 EVAL "return ('test').escalate()" 0

Ожидаемый результат:

В версии 8.2.1 исходный скрипт сообщает об устаревших API как true и подтверждает изменение метатаблицы. Последующий вызов возвращает вывод ACL WHOAMI (или любой другой привилегированной команды, которую вы подставите). Redis 8.2.2 удаляет эти API по умолчанию, делает базовые метатаблицы доступными только для чтения и регистрирует попытки в журнале.

Смягчение последствий

Обновитесь до Redis 8.2.2 или более поздней версии, либо отключите Lua для недоверенных пользователей или запустите с параметром lua-enable-deprecated-api no.

Скачать инструмент