
CVE-2022-0543 - Heimlabor für die Redis-RCE-Schwachstelle für Red Teaming- und Penetrationstest-Training mit nur einem DOCKER
Diese Schwachstelle betrifft ausschließlich Redis, das über das Debian-/Ubuntu-Paket installiert wurde
da Redis mit einer dynamischen Lua-Engine (lua-cjson, lua-bitop) kompiliert wurde, kann ein Angreifer Folgendes aufrufen:
package.loadlib()
um die IO-Funktionen des Systems zu laden und Befehle auf dem Host auszuführen, was zu Remote Code Execution (RCE) führt.
package.loadlibdocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
Dies ist eine Debian-spezifische Redis-RCE, die durch unsachgemäßes Lua-Sandboxing verursacht wird.
Das Redis-Debian-Paket lädt Lua-Module dynamisch und legt Folgendes offen:
package.loadlib()
Dies ermöglicht einen vollständigen Escape → Ausführung von Befehlen auf dem Host-Betriebssystem.
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543