Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0543-Home-Lab — CVE-2022-0543 - Laboratoire maison pour la vulnérabilité RCE de Redis, conçu pour l'entraînement au Red Teaming et aux tests d'intrusion, avec un seul DOCKER | Kitploit
Outils/GitHubGitHub/netw0rk7/cve-2022-0543-home-lab
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
netw0rk7/cve-2022-0543-home-lab

CVE-2022-0543-Home-Lab

CVE-2022-0543 - Laboratoire maison pour la vulnérabilité RCE de Redis, conçu pour l'entraînement au Red Teaming et aux tests d'intrusion, avec un seul DOCKER

Voir le dépôt
3il y a 9 moisPas encore vérifié

CVE-2022-0543 — Évasion du sandbox Lua de Redis (Exécution de code à distance)


CVE‑2022‑0543 — Redis Lua Sandbox Escape, qu'est-ce que c'est ?

20220543

Cette vulnérabilité ne concerne que Redis installé via les paquets Debian / Ubuntu.
Comme Redis est compilé avec le moteur Lua en tant que module dynamique (lua-cjson, lua-bitop), un attaquant peut appeler :

root@kitploit:~
package.loadlib()

pour charger les fonctions d'E/S du système et exécuter des commandes sur l'hôte, ce qui entraîne une exécution de code à distance (RCE).


Que simule ce laboratoire ?

  • Version de Redis vulnérable
  • Moteur Lua avec package.loadlib ouvert
  • Redis exposé sans mot de passe
  • Flag régénéré à chaque démarrage du conteneur
  • PoC fonctionnel

Utilisation du laboratoire

1) Construire

root@kitploit:~
docker compose build

2) Lancer

root@kitploit:~
docker compose up -d

3) Tester

root@kitploit:~
redis-cli -h localhost -p 6379 ping

Utilisation du PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

Version anglaise

Qu'est-ce que CVE‑2022‑0543 ?

Il s'agit d'une RCE Redis spécifique à Debian causée par un sandboxing Lua inapproprié.
Le paquet Redis de Debian charge dynamiquement les modules Lua, exposant :

root@kitploit:~
package.loadlib()

ce qui permet une évasion complète → exécution de commandes sur le système d'exploitation hôte.


Ce que simule ce laboratoire

  • Redis vulnérable
  • Moteur Lua avec loadlib sans restriction
  • Redis exposé sans mot de passe
  • Générateur automatique de flag
  • Le PoC fonctionne exactement comme une exploitation réelle

Utilisation

Construire

root@kitploit:~
docker compose build

Démarrer

root@kitploit:~
docker compose up -d

Tester

root@kitploit:~
redis-cli -h localhost -p 6379 ping

Utilisation du PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

Remarques

  • À des fins éducatives uniquement
  • Ne pas utiliser en production
  • Ce laboratoire est volontairement vulnérable
Télécharger l’outil