
CVE-2022-0543 - مختبر منزلي لثغرة Redis RCE لأغراض التدريب على اختبار الاختراق والفرق الحمراء باستخدام DOCKER واحد
تنشأ هذه الثغرة فقط في Redis المثبّت عبر حزمة Debian / Ubuntu
لأن Redis يُجمّع مع محرك Lua كمكتبة ديناميكية (lua-cjson, lua-bitop)، مما يسمح للمهاجم باستخدام:
package.loadlib()
لتحميل دوال IO النظامية وتنفيذ أوامر على المضيف، مما يؤدي إلى تنفيذ أكواد عن بُعد (RCE)
package.loadlibdocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
رابط PoC:
https://github.com/0x7eTeam/CVE-2022-0543
هذه ثغرة RCE خاصة بـ Redis على Debian ناتجة عن سوء عزل بيئة Lua.
حزمة Redis على Debian تُحمّل وحدات Lua ديناميكياً، مما يكشف:
package.loadlib()
ويسمح بالهروب الكامل → تنفيذ أوامر على نظام التشغيل المضيف.
loadlib غير مقيدdocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
رابط PoC:
https://github.com/0x7eTeam/CVE-2022-0543