
PoC لثغرة CVE-2022-0543 – تنفيذ الأوامر عن بُعد في Redis (RCE)
CVE-2022-0543 هو ثغرة أمنية حرجة تؤثر على Redis في توزيعات لينكس المبنية على Debian (بما في ذلك Debian و Ubuntu). ينتج عن خلل في التغليف يؤدي إلى هروب من صندوق رمل Lua، مما قد ينتج عنه تنفيذ أوامر عن بُعد (RCE) على النظام المتأثر.
إصدار Redis الأصلي (Upstream) نفسه ليس عرضة للثغرة — المشكلة خاصة بطريقة تغليف بعض توزيعات لينكس لـ Redis و Lua.
يدعم Redis البرمجة النصية بـ Lua لتنفيذ السكربتات من جانب الخادم. في حزم Debian/Ubuntu المتأثرة، يتم ربط Lua ديناميكيًا بطريقة تكسر نموذج العزل (sandboxing) المقصود.
يسمح هذا التكوين الخاطئ للمهاجم بـ:
السبب الجذري هو اختلاف في التغليف:
إذا تم استغلالها بنجاح، يمكن للمهاجم أن:
requirepass)ابحث عن:
CVE-2022-0543 هو ثغرة حرجة في Redis سببها مشاكل في تغليف Debian، تتيح هروبًا من صندوق رمل Lua يمكن أن يؤدي إلى تنفيذ أوامر عن بُعد بالكامل. يتم تتبعه بنشاط في قواعد بيانات الثغرات الأمنية ويجب تصحيحه فورًا على الأنظمة المتأثرة.
يتضمن هذا المستند معلومات تقنية عالية المستوى حول CVE-2022-0543 لأغراض تعليمية وأمنية دفاعية.
توجد استغلالات عامة لإثبات المفهوم (PoC) لهذه الثغرة وتم تداولها داخل مجتمع أبحاث الأمن واختبار الاختراق. توضح تطبيقات PoC هذه كيف يمكن تحقيق هروب من صندوق رمل Lua في ظل ظروف محددة في البيئات القابلة للثغرة.
ومع ذلك، فإن تضمين أو مناقشة مواد الاستغلال هذه في هذا المستودع هو بهدف فهم آليات الهجوم، وتحسين الوضع الأمني الدفاعي، وضمان التصحيح والتخفيف المناسبين حصرًا. وليس المقصود منه تسهيل الوصول غير المصرح به، أو استغلال الأنظمة، أو أي نشاط ضار من أي نوع.
يُنصح المستخدمون بشدة باختبار الثغرات فقط في بيئات معملية خاضعة للسيطرة ومصرح بها، والتأكد من أن جميع الأنظمة مصححة ومؤمّنة بشكل صحيح.