Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0543-Home-Lab — CVE-2022-0543 - Laboratorio local de la vulnerabilidad RCE de Redis para Red Teaming, Entrenamiento en Pruebas de Penetración con solo un DOCKER | Kitploit
Herramientas/GitHubGitHub/netw0rk7/cve-2022-0543-home-lab
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
netw0rk7/cve-2022-0543-home-lab

CVE-2022-0543-Home-Lab

CVE-2022-0543 - Laboratorio local de la vulnerabilidad RCE de Redis para Red Teaming, Entrenamiento en Pruebas de Penetración con solo un DOCKER

Ver Repositorio
3hace 9 mesesAún no revisado

CVE-2022-0543 — Redis Lua Sandbox Escape (Remote Code Execution)


¿Qué es CVE‑2022‑0543 — Redis Lua Sandbox Escape?

20220543

Esta vulnerabilidad ocurre solo en Redis instalado a través del paquete Debian/Ubuntu porque Redis se compila con el motor Lua como módulo dinámico (lua-cjson, lua-bitop), lo que permite al atacante invocar:

root@kitploit:~
package.loadlib()

para cargar funciones IO del sistema y ejecutar comandos en el Host, lo que conduce a Remote Code Execution (RCE).


¿Qué simula este laboratorio?

  • Redis con versión vulnerable
  • Motor Lua con package.loadlib habilitado
  • Redis expuesto sin contraseña
  • Flag generado cada vez que se inicia el contenedor
  • PoC funciona realmente

Cómo usar el laboratorio

1) Construir

root@kitploit:~
docker compose build

2) Ejecutar

root@kitploit:~
docker compose up -d

3) Probar

root@kitploit:~
redis-cli -h localhost -p 6379 ping

Uso del PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

Versión en Inglés

¿Qué es CVE‑2022‑0543?

Se trata de un RCE de Redis específico de Debian causado por un sandboxing inadecuado de Lua. El paquete Redis de Debian carga módulos Lua dinámicamente, exponiendo:

root@kitploit:~
package.loadlib()

permitiendo una fuga completa → ejecución de comandos del sistema operativo anfitrión.


Lo que simula este laboratorio

  • Redis vulnerable
  • Motor Lua con loadlib sin restricciones
  • Redis expuesto sin contraseña
  • Generador automático de flags
  • PoC funciona exactamente como una explotación del mundo real

Uso

Construir

root@kitploit:~
docker compose build

Iniciar

root@kitploit:~
docker compose up -d

Probar

root@kitploit:~
redis-cli -h localhost -p 6379 ping

Uso del PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

Notas

  • Solo con fines educativos
  • No usar en producción
  • Este laboratorio es intencionalmente vulnerable
Descargar herramienta