
CVE-2022-0543 - Laboratoire maison pour la vulnérabilité RCE de Redis, conçu pour l'entraînement au Red Teaming et aux tests d'intrusion, avec un seul DOCKER
Cette vulnérabilité ne concerne que Redis installé via les paquets Debian / Ubuntu.
Comme Redis est compilé avec le moteur Lua en tant que module dynamique (lua-cjson, lua-bitop), un attaquant peut appeler :
package.loadlib()
pour charger les fonctions d'E/S du système et exécuter des commandes sur l'hôte, ce qui entraîne une exécution de code à distance (RCE).
package.loadlib ouvertdocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
Il s'agit d'une RCE Redis spécifique à Debian causée par un sandboxing Lua inapproprié.
Le paquet Redis de Debian charge dynamiquement les modules Lua, exposant :
package.loadlib()
ce qui permet une évasion complète → exécution de commandes sur le système d'exploitation hôte.
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543