
استغلال تجاوز سعة الكومة العام لـ CVE-2022-24834 في مكتبة Redis Lua cjson، مع باحث تلقائي عن الـ gadgets، وحل الرموز، ومعالج شل عكسي لاختبار الاختراق.
فريق أبحاث Conviso
اكتشف فريق Ricerca Security (@RicercaSec) واستغل بنجاح ثغرة مثيرة (CVE-2022-24834) في مترجم Lua المضمن مع Redis. هذه الثغرة هي تجاوز سعة في كومة الذاكرة في مكتبة cjson، ويمكن العثور على شرح مفصل هنا.
لاحظنا بعض الإزاحات الثابتة [2] [3]، والتي قد تشكل إزعاجًا لمن يرغب في اختبارها، لذا قررنا إزالتها. كان الهدف الرئيسي هو جعلها أكثر عمومية وتعلم القليل عن داخلية Lua.
local system_addr = resolve_symbol_gnu(libc_leak, "system"))الإصدار 6.2.12

الإصدار 7.0.11
