
CVE-2022-0543 - Redis RCE Vulnerability home lab for Red Teaming, Penetration Testing Training with just one DOCKER
ช่องโหว่นี้เกิดเฉพาะบน Redis ที่ติดตั้งผ่าน Debian / Ubuntu package เท่านั้น
เพราะ Redis ถูกคอมไพล์พร้อม Lua engine แบบ dynamic module (lua-cjson, lua-bitop) ทำให้ผู้โจมตีสามารถเรียกใช้:
package.loadlib()
เพื่อโหลดฟังก์ชัน IO ของระบบ และรันคำสั่งใน Host ซึ่งทำให้เกิด Remote Code Execution (RCE)
package.loadlibdocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
This is a Debian-specific Redis RCE caused by improper Lua sandboxing.
The Redis Debian package loads Lua modules dynamically, exposing:
package.loadlib()
allowing a full escape → host OS command execution.
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543