
PoC pour CVE-2022-0543 – Exécution de code à distance Redis (RCE)
CVE-2022-0543 est une vulnérabilité de sécurité critique affectant Redis sur les distributions Linux basées sur Debian (y compris Debian et Ubuntu). Elle est causée par un défaut d'empaquetage qui conduit à un échappement du bac à sable Lua, ce qui peut entraîner une exécution de code à distance (RCE) sur le système affecté.
Le Redis en amont lui-même n'est pas vulnérable — le problème est spécifique à la manière dont certaines distributions Linux ont empaqueté Redis et Lua.
Redis prend en charge les scripts Lua pour l'exécution côté serveur. Dans les paquets Debian/Ubuntu affectés, Lua est lié dynamiquement d'une manière qui brise le modèle de bac à sable prévu.
Cette erreur de configuration permet à un attaquant de :
La cause profonde est une différence d'empaquetage :
En cas d'exploitation réussie, un attaquant peut :
requirepass)Recherchez :
CVE-2022-0543 est une vulnérabilité Redis critique causée par des problèmes d'empaquetage Debian, permettant un échappement du bac à sable Lua pouvant conduire à une exécution complète de code à distance. Elle est activement suivie dans les bases de données de vulnérabilités et doit être corrigée immédiatement sur les systèmes affectés.
Ce document contient des informations techniques de haut niveau sur CVE-2022-0543 à des fins éducatives et de sécurité défensive.
Des preuves de concept (PoC) publiques pour cette vulnérabilité existent et ont été diffusées au sein de la communauté de recherche en sécurité et de tests d'intrusion. Ces implémentations PoC démontrent comment l'échappement du bac à sable Lua peut être réalisé dans des conditions spécifiques sur des environnements vulnérables.
Cependant, l'inclusion ou la discussion de ce matériel d'exploitation dans ce dépôt est strictement destinée à comprendre les mécanismes d'attaque, à améliorer la posture de sécurité défensive et à garantir un correctif et une atténuation appropriés. Il n'est pas destiné à faciliter un accès non autorisé, l'exploitation de systèmes ou une activité malveillante de quelque nature que ce soit.
Il est fortement conseillé aux utilisateurs de ne tester les vulnérabilités que dans des environnements de laboratoire contrôlés et autorisés, et de s'assurer que tous les systèmes sont correctement corrigés et sécurisés.