
استغلال تجاوز سعة الكومة العام لـ CVE-2022-24834 في مكتبة Redis Lua cjson، مع باحث تلقائي عن الـ gadgets، وحل الرموز، ومعالج شل عكسي لاختبار الاختراق.
فريق أبحاث Conviso
اكتشف فريق Ricerca Security (@RicercaSec) واستغل بنجاح ثغرة مثيرة (CVE-2022-24834) في مترجم Lua المضمن مع Redis. هذه الثغرة هي تجاوز سعة في كومة الذاكرة في مكتبة cjson، ويمكن العثور على شرح مفصل هنا.
لاحظنا بعض الإزاحات الثابتة [2] [3]، والتي قد تشكل إزعاجًا لمن يرغب في اختبارها، لذا قررنا إزالتها. كان الهدف الرئيسي هو جعلها أكثر عمومية وتعلم القليل عن داخلية Lua.
local system_addr = resolve_symbol_gnu(libc_leak, "system"))الإصدار 6.2.12

الإصدار 7.0.11

[1] https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-4-hunting-and-exploiting-0.html
[2] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L341
[3] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L362-L365
[4] https://saelo.github.io/posts/pwning-lua-through-load.html