Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0543 — PoC لثغرة CVE-2022-0543 – تنفيذ الأوامر عن بُعد في Redis (RCE) | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2022-0543
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubk3ystr0k3r/cve-2022-0543

CVE-2022-0543

PoC لثغرة CVE-2022-0543 – تنفيذ الأوامر عن بُعد في Redis (RCE)

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0543 - هروب صندوق رمل Lua في Redis وتنفيذ أوامر عن بُعد (Debian/Ubuntu)

CVE-2022-0543 هو ثغرة أمنية حرجة تؤثر على Redis في توزيعات لينكس المبنية على Debian (بما في ذلك Debian و Ubuntu). ينتج عن خلل في التغليف يؤدي إلى هروب من صندوق رمل Lua، مما قد ينتج عنه تنفيذ أوامر عن بُعد (RCE) على النظام المتأثر.

إصدار Redis الأصلي (Upstream) نفسه ليس عرضة للثغرة — المشكلة خاصة بطريقة تغليف بعض توزيعات لينكس لـ Redis و Lua.


شدة الخطورة

  • درجة CVSS: 10.0 (حرجة)
  • متجه الهجوم: شبكة
  • تعقيد الهجوم: منخفض
  • الامتيازات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • التأثير: اختراق كامل للسرية والسلامة والتوافر

الوصف الفني

يدعم Redis البرمجة النصية بـ Lua لتنفيذ السكربتات من جانب الخادم. في حزم Debian/Ubuntu المتأثرة، يتم ربط Lua ديناميكيًا بطريقة تكسر نموذج العزل (sandboxing) المقصود.

يسمح هذا التكوين الخاطئ للمهاجم بـ:

  • الخروج من صندوق رمل Lua
  • الوصول إلى وظائف النظام المقيدة
  • تنفيذ أوامر نظام تعسفية
  • ربما الحصول على سيطرة كاملة على المضيف الذي يشغّل Redis

السبب الجذري هو اختلاف في التغليف:

  • إصدار Redis الأصلي (Upstream): Lua مرتبط ارتباطًا ثابتًا (عزل أأمن لصندوق الرمل)
  • Redis في Debian/Ubuntu: Lua مرتبط ارتباطًا ديناميكيًا (غير آمن في هذا السياق)

الأنظمة المتأثرة

  • Debian لينكس (حزم Redis محددة)
  • Ubuntu لينكس (الإصدارات المتأثرة قبل الإصدارات المُصححة)
  • حزم Redis المبنية باستخدام تغليف Debian القابل للثغرة

التأثير

إذا تم استغلالها بنجاح، يمكن للمهاجم أن:

  • تنفيذ كود تعسفي على الخادم
  • اختراق البيانات الحساسة المخزنة في Redis
  • التصعيد إلى اختراق كامل للنظام
  • التنقل داخل الشبكات الداخلية (إذا كان Redis مكشوفًا)

متطلبات الاستغلال

  • القدرة على التفاعل مع Redis (وصول عبر الشبكة)
  • القدرة على تنفيذ أو حقن سكربتات Lua في Redis
  • لا تتطلب مصادقة في بعض النشرات غير المكوّنة بشكل صحيح

التخفيف

الإصلاح الموصى به

  • تحديث حزم Redis من مستودعات الأمان الرسمية:
    • نشرة أمان Debian: DSA-5081
    • تحديثات أمان Ubuntu (تم الإصلاح في الإصدارات المصححة)

إجراءات فورية

  • ترقية Redis إلى إصدار مُصحح
  • تقييد الوصول إلى Redis على الشبكات الموثوقة فقط
  • ربط Redis بـ localhost إذا لم يكن مطلوبًا خارجيًا
  • تفعيل المصادقة (requirepass)
  • تعطيل البرمجة النصية لـ Lua إذا لم تكن مطلوبة

نصائح الاكتشاف

ابحث عن:

  • حالات Redis مكشوفة للشبكات العامة
  • إصدارات Redis قديمة على Debian/Ubuntu
  • استدعاءات نظام غير متوقعة من عملية Redis
  • أنماط تنفيذ سكربتات Lua في سجلات Redis

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2022-0543
  • https://www.debian.org/security/2022/dsa-5081
  • https://bugs.debian.org/1005787
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog

الملخص

CVE-2022-0543 هو ثغرة حرجة في Redis سببها مشاكل في تغليف Debian، تتيح هروبًا من صندوق رمل Lua يمكن أن يؤدي إلى تنفيذ أوامر عن بُعد بالكامل. يتم تتبعه بنشاط في قواعد بيانات الثغرات الأمنية ويجب تصحيحه فورًا على الأنظمة المتأثرة.


إخلاء مسؤولية

يتضمن هذا المستند معلومات تقنية عالية المستوى حول CVE-2022-0543 لأغراض تعليمية وأمنية دفاعية.

توجد استغلالات عامة لإثبات المفهوم (PoC) لهذه الثغرة وتم تداولها داخل مجتمع أبحاث الأمن واختبار الاختراق. توضح تطبيقات PoC هذه كيف يمكن تحقيق هروب من صندوق رمل Lua في ظل ظروف محددة في البيئات القابلة للثغرة.

ومع ذلك، فإن تضمين أو مناقشة مواد الاستغلال هذه في هذا المستودع هو بهدف فهم آليات الهجوم، وتحسين الوضع الأمني الدفاعي، وضمان التصحيح والتخفيف المناسبين حصرًا. وليس المقصود منه تسهيل الوصول غير المصرح به، أو استغلال الأنظمة، أو أي نشاط ضار من أي نوع.

يُنصح المستخدمون بشدة باختبار الثغرات فقط في بيئات معملية خاضعة للسيطرة ومصرح بها، والتأكد من أن جميع الأنظمة مصححة ومؤمّنة بشكل صحيح.

تنزيل الأداة