Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49844 — PoC-эксплойт для Redis 8.2.1: use-after-free в Lua-парсере, гонка со сборщиком мусора с помощью специально созданных вызовов loadstring для удалённого выполнения кода. | Kitploit
Инструменты/GitHubGitHub/dwisiswant0/cve-2025-49844
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность Баз ДанныхЭксплуатация Бинарных Файлов
GitHubdwisiswant0/cve-2025-49844

CVE-2025-49844

PoC-эксплойт для Redis 8.2.1: use-after-free в Lua-парсере, гонка со сборщиком мусора с помощью специально созданных вызовов loadstring для удалённого выполнения кода.

Репозиторий
6612411 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49844 – Use-After-Free в Lua-парсере Redis

Гонка GC за имя Lua-chunk'а, приводящая к use-after-free и удалённому выполнению кода в Redis 8.2.1.

Обзор

Redis встраивает Lua 5.1 для скриптов. В версиях до 8.2.1 функция luaY_parser НЕ закрепляет строку имени chunk'а в стеке Lua перед вызовом лексера. Специально сформированный скрипт может инициировать сборку мусора, пока парсер всё ещё ссылается на освобождённую строку, что приводит к UAF и последующему выполнению нативного кода.

Окружение

  • Redis server 8.2.1 (или любая уязвимая версия до 8.2.2)
  • redis-cli
  • Локальный сетевой доступ к экземпляру Redis

Файлы

  • CVE-2025-49844.lua – «долбит» парсер тысячами вызовов loadstring и именем chunk'а с включённой GC, чтобы выиграть гонку.

Использование

root@kitploit:~
while redis-cli -h localhost -p 6379 --eval CVE-2025-49844.lua >/dev/null; do
    printf '.'
done

Ожидаемый результат:

На уязвимых сборках процесс Redis в конечном счёте падает или обрывает соединение. В исправленной версии 8.2.2 (коммит d5728cb5795c966c5b5b1e0f0ac576a7e69af539) имя chunk'а закрепляется, и скрипт выполняется безвредно.

Меры по смягчению

Обновитесь до Redis 8.2.2 или новее, либо отключите написание Lua-скриптов для недоверенных пользователей.

Скачать инструмент