Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0543-Home-Lab — CVE-2022-0543 - مختبر منزلي لثغرة Redis RCE لأغراض التدريب على اختبار الاختراق والفرق الحمراء باستخدام DOCKER واحد | Kitploit
أدوات/GitHubGitHub/netw0rk7/cve-2022-0543-home-lab
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubnetw0rk7/cve-2022-0543-home-lab

CVE-2022-0543-Home-Lab

CVE-2022-0543 - مختبر منزلي لثغرة Redis RCE لأغراض التدريب على اختبار الاختراق والفرق الحمراء باستخدام DOCKER واحد

عرض المستودع
11منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0543 — Redis Lua Sandbox Escape (Remote Code Execution)


CVE‑2022‑0543 — Redis Lua Sandbox Escape ما هو؟

20220543

تنشأ هذه الثغرة فقط في Redis المثبّت عبر حزمة Debian / Ubuntu
لأن Redis يُجمّع مع محرك Lua كمكتبة ديناميكية (lua-cjson, lua-bitop)، مما يسمح للمهاجم باستخدام:

package.loadlib()

لتحميل دوال IO النظامية وتنفيذ أوامر على المضيف، مما يؤدي إلى تنفيذ أكواد عن بُعد (RCE)


ماذا يحاكي هذا المختبر؟

  • إصدار Redis يحتوي على الثغرة
  • محرك Lua مع تمكين package.loadlib
  • تشغيل Redis بدون كلمة مرور
  • يتم إنشاء العلم (Flag) جديد في كل مرة يُشغّل فيها الحاوية
  • إثبات المفهوم (PoC) يعمل فعلياً

طريقة استخدام المختبر

1) البناء

docker compose build

2) التشغيل

docker compose up -d

3) الاختبار

redis-cli -h localhost -p 6379 ping

استخدام إثبات المفهوم (PoC)

رابط PoC:

https://github.com/0x7eTeam/CVE-2022-0543

النسخة الإنجليزية

ما هو CVE‑2022‑0543؟

هذه ثغرة RCE خاصة بـ Redis على Debian ناتجة عن سوء عزل بيئة Lua.
حزمة Redis على Debian تُحمّل وحدات Lua ديناميكياً، مما يكشف:

package.loadlib()

ويسمح بالهروب الكامل → تنفيذ أوامر على نظام التشغيل المضيف.


ماذا يحاكي هذا المختبر؟

  • Redis معرض للثغرة
  • محرك Lua مع loadlib غير مقيد
  • Redis معروض بدون كلمة مرور
  • مولّد علم (Flag) تلقائي
  • إثبات المفهوم يعمل تماماً كالاستغلال الحقيقي

الاستخدام

البناء

docker compose build

البدء

docker compose up -d

الاختبار

redis-cli -h localhost -p 6379 ping

استخدام إثبات المفهوم (PoC)

رابط PoC:

https://github.com/0x7eTeam/CVE-2022-0543

ملاحظات

  • للأغراض التعليمية فقط
  • لا تُستخدم في بيئة إنتاج
  • هذا المختبر معرض للثغرة عن قصد
تنزيل الأداة