
Generischer Heap-Overflow-Exploit für CVE-2022-24834 in der Redis-Lua-cjson-Bibliothek, mit automatischem Gadget-Finder, Symbolauflösung und Reverse-Shell-Handler für Penetrationstests.
Conviso Research Team
Das Team von Ricerca Security (@RicercaSec) entdeckte und exploitierte erfolgreich eine interessante Schwachstelle (CVE-2022-24834) im Lua-Interpreter von Redis. Diese Schwachstelle ist ein Heap-Overflow in der cjson-Bibliothek, und eine detaillierte Beschreibung finden Sie hier.
Wir haben einige fest codierte Offsets [2] [3] festgestellt, die für diejenigen, die es testen möchten, eine Unannehmlichkeit darstellen könnten, also haben wir uns entschieden, sie zu entfernen. Das Hauptziel war es, es generischer zu gestalten und ein wenig über die Lua-Interna zu lernen.
local system_addr = resolve_symbol_gnu(libc_leak, "system"));Version 6.2.12

Version 7.0.11

[1] https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-4-hunting-and-exploiting-0.html
[2] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L341
[3] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L362-L365
[4] https://saelo.github.io/posts/pwning-lua-through-load.html