Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46819 — Доказательство концепции эксплуатации для CVE-2025-46819 — выхода за границы чтения при обработке длинных строк-разделителей в Redis Lua, демонстрирующее сбой через некорректный ввод. | Kitploit
Инструменты/GitHubGitHub/dwisiswant0/cve-2025-46819
Анализ уязвимостейЭксплуатацияВеб-безопасностьФаззингАнализ Бинарных Файлов
GitHubdwisiswant0/cve-2025-46819

CVE-2025-46819

Доказательство концепции эксплуатации для CVE-2025-46819 — выхода за границы чтения при обработке длинных строк-разделителей в Redis Lua, демонстрирующее сбой через некорректный ввод.

Репозиторий
4611 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-46819 – Redis Lua: чтение за пределами буфера из-за длинного разделителя строк

Некорректный длинный разделитель строк, вызывающий чтение за пределами буфера в Lua-лексере Redis 8.2.1.

Обзор

Парсер длинных строк Lua в Redis 8.2.1 некорректно обрабатывает повреждённые последовательности [=..., возвращая служебные значения, которые приводят к переполнению буфера снизу или чрезмерной рекурсии. Злоумышленники могут заставить Redis читать данные за пределами буфера или переполнить C-стек.

Окружение

  • Redis server 8.2.1 (или любая уязвимая версия до 8.2.2)
  • redis-cli
  • Локальный сетевой доступ к экземпляру Redis

Файлы

  • CVE-2025-46819.lua – создаёт огромный повреждённый разделитель и передаёт его в loadstring.

Использование

root@kitploit:~
redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua

Ожидаемый результат:

На уязвимых версиях вы обычно увидите "ERR C stack overflow" или немедленный сбой. Redis 8.2.2 (коммит 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba) отклоняет скрипт с сообщением "invalid long string delimiter", не дестабилизируя сервер.

Меры по смягчению

Обновитесь до Redis 8.2.2 или более поздней версии либо отключите Lua для недоверенных пользователей.

Скачать инструмент