
CVE-2022-24834 के लिए Redis Lua cjson लाइब्रेरी में सामान्य हीप ओवरफ़्लो एक्सप्लॉइट, ऑटो गैजेट फ़ाइंडर, सिंबल रिज़ॉल्यूशन और रिवर्स शेल हैंडलर के साथ पेनिट्रेशन टेस्टिंग के लिए।
कॉन्विसो रिसर्च टीम
Ricerca Security (@RicercaSec) की टीम ने Redis में शामिल Lua इंटरप्रेटर में एक दिलचस्प कमजोरी (CVE-2022-24834) की खोज की और सफलतापूर्वक इसका शोषण किया। यह कमजोरी cjson लाइब्रेरी में हीप ओवरफ़्लो है, और इसका विस्तृत विवरण यहाँ पाया जा सकता है।
हमने कुछ हार्ड-कोडेड ऑफ़सेट [2] [3] देखे, जो इसे परीक्षण करने के इच्छुक लोगों के लिए असुविधा उत्पन्न कर सकते हैं, इसलिए हमने उन्हें हटाने का निर्णय लिया। मुख्य उद्देश्य इसे अधिक सामान्य बनाना और Lua के आंतरिक भागों के बारे में कुछ सीखना था।
local system_addr = resolve_symbol_gnu(libc_leak, "system"))संस्करण 6.2.12

संस्करण 7.0.11

[1] https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-4-hunting-and-exploiting-0.html
[2] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L341
[3] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L362-L365
[4] https://saelo.github.io/posts/pwning-lua-through-load.html