
PoC para CVE-2022-0543 – Ejecución remota de código en Redis (RCE)
CVE-2022-0543 es una vulnerabilidad de seguridad crítica que afecta a Redis en distribuciones Linux basadas en Debian (incluyendo Debian y Ubuntu). Está causada por un defecto de empaquetado que conduce a un escape del sandbox de Lua, lo que puede resultar en ejecución remota de código (RCE) en el sistema afectado.
El Redis upstream en sí mismo no es vulnerable — el problema es específico de cómo algunas distribuciones de Linux empaquetaron Redis y Lua.
Redis admite scripting con Lua para la ejecución de scripts en el lado del servidor. En los paquetes afectados de Debian/Ubuntu, Lua se enlaza dinámicamente de una manera que rompe el modelo de sandboxing previsto.
Esta mala configuración permite a un atacante:
La causa raíz es una diferencia de empaquetado:
Si se explota con éxito, un atacante puede:
requirepass)Busque:
CVE-2022-0543 es una vulnerabilidad crítica de Redis causada por problemas de empaquetado de Debian, que permite un escape del sandbox de Lua capaz de conducir a una ejecución remota de código completa. Se rastrea activamente en las bases de datos de vulnerabilidades y debe parchearse de inmediato en los sistemas afectados.
Este documento incluye información técnica de alto nivel sobre CVE-2022-0543 con fines educativos y de seguridad defensiva.
Existen exploits públicos de prueba de concepto (PoC) para esta vulnerabilidad y han circulado dentro de la comunidad de investigación en seguridad y de pruebas de penetración. Estas implementaciones de PoC demuestran cómo se puede lograr el escape del sandbox de Lua en condiciones específicas dentro de entornos vulnerables.
Sin embargo, la inclusión o discusión de dicho material de exploit en este repositorio es estrictamente para comprender la mecánica del ataque, mejorar la postura de seguridad defensiva y garantizar el parcheo y la mitigación adecuados. No tiene la intención de facilitar el acceso no autorizado, la explotación de sistemas ni ningún tipo de actividad maliciosa.
Se recomienda encarecidamente a los usuarios probar las vulnerabilidades únicamente en entornos de laboratorio controlados y autorizados, y asegurarse de que todos los sistemas estén debidamente parcheados y asegurados.