
CVE-2022-0543 - Laboratorio local de la vulnerabilidad RCE de Redis para Red Teaming, Entrenamiento en Pruebas de Penetración con solo un DOCKER
Esta vulnerabilidad ocurre solo en Redis instalado a través del paquete Debian/Ubuntu porque Redis se compila con el motor Lua como módulo dinámico (lua-cjson, lua-bitop), lo que permite al atacante invocar:
package.loadlib()
para cargar funciones IO del sistema y ejecutar comandos en el Host, lo que conduce a Remote Code Execution (RCE).
package.loadlib habilitadodocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
Se trata de un RCE de Redis específico de Debian causado por un sandboxing inadecuado de Lua. El paquete Redis de Debian carga módulos Lua dinámicamente, exponiendo:
package.loadlib()
permitiendo una fuga completa → ejecución de comandos del sistema operativo anfitrión.
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543