
Exploit générique de dépassement de tas pour CVE-2022-24834 dans la bibliothèque cjson Lua de Redis, avec recherche automatique de gadgets, résolution de symboles et gestionnaire de shell inverse pour les tests d'intrusion.
Conviso Research Team
L'équipe de Ricerca Security (@RicercaSec) a découvert et exploité avec succès une vulnérabilité intéressante (CVE-2022-24834) dans l'interpréteur Lua inclus avec Redis. Cette vulnérabilité est un débordement de tas dans la bibliothèque cjson, et une analyse détaillée est disponible ici.
Nous avons remarqué des offsets codés en dur [2] [3], qui pourraient représenter un inconvénient pour ceux qui souhaitent la tester, nous avons donc décidé de les supprimer. L'objectif principal était de la rendre plus générique et d'en apprendre un peu plus sur les mécanismes internes de Lua.
local system_addr = resolve_symbol_gnu(libc_leak, "system"))Version 6.2.12

Version 7.0.11
