Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24834 — CVE-2022-24834 के लिए Redis Lua cjson लाइब्रेरी में सामान्य हीप ओवरफ़्लो एक्सप्लॉइट, ऑटो गैजेट फ़ाइंडर, सिंबल रिज़ॉल्यूशन और रिवर्स शेल हैंडलर के साथ पेनिट्रेशन टेस्टिंग के लिए। | Kitploit
उपकरण/GitHubGitHub/convisolabs/cve-2022-24834
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubconvisolabs/cve-2022-24834

CVE-2022-24834

CVE-2022-24834 के लिए Redis Lua cjson लाइब्रेरी में सामान्य हीप ओवरफ़्लो एक्सप्लॉइट, ऑटो गैजेट फ़ाइंडर, सिंबल रिज़ॉल्यूशन और रिवर्स शेल हैंडलर के साथ पेनिट्रेशन टेस्टिंग के लिए।

रिपॉजिटरी देखें
2393 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24834 सार्वजनिक एक्सप्लॉइट में सुधार

लेखक

कॉन्विसो रिसर्च टीम

विवरण

Ricerca Security (@RicercaSec) की टीम ने Redis में शामिल Lua इंटरप्रेटर में एक दिलचस्प कमजोरी (CVE-2022-24834) की खोज की और सफलतापूर्वक इसका शोषण किया। यह कमजोरी cjson लाइब्रेरी में हीप ओवरफ़्लो है, और इसका विस्तृत विवरण यहाँ पाया जा सकता है।

हमने कुछ हार्ड-कोडेड ऑफ़सेट [2] [3] देखे, जो इसे परीक्षण करने के इच्छुक लोगों के लिए असुविधा उत्पन्न कर सकते हैं, इसलिए हमने उन्हें हटाने का निर्णय लिया। मुख्य उद्देश्य इसे अधिक सामान्य बनाना और Lua के आंतरिक भागों के बारे में कुछ सीखना था।

हमारे द्वारा किए गए संशोधन

  • हमने बड़ी स्ट्रिंग का उपयोग किया ताकि मनमानी मेमोरी पतों को अधिक आसानी से पढ़ा जा सके;
  • हमने स्टैक और libc पतों को लीक करने के लिए Lua कोरूटीन का उपयोग किया, यह तकनीक Saelo (@5aelo) द्वारा प्रलेखित है;
  • हमने एक प्रतीक समाधान फ़ंक्शन शामिल किया (local system_addr = resolve_symbol_gnu(libc_leak, "system"))
  • हमने एक ऑटो गैजेट फ़ाइंडर शामिल किया;
  • हमने मूल exploit.py को pwntools का उपयोग करने के लिए संशोधित किया;
  • हमने exploit.py में एक रिवर्स शेल हैंडलर जोड़ा;

परीक्षण

  • Redis 7.0.11 Ubuntu 20.04 पर (स्वयं संकलन द्वारा) - सफल
  • Redis 7.0.11 Ubuntu 20.04 पर (apt द्वारा Redis आधिकारिक रिपॉजिटरी का उपयोग करके) - सफल
  • Redis 7.0.11 Ubuntu 20.04 पर (docker इमेज redis:7.0.11 द्वारा) - सफल
  • Redis 6.2.12 Ubuntu 20.04 पर (docker इमेज redis:6.2.12 द्वारा) - सफल
  • Redis 7.0.11 Debian 11 पर (apt द्वारा Redis आधिकारिक रिपॉजिटरी का उपयोग करके) - सफल
  • Redis 5.0.7 Ubuntu 20.04 पर (apt द्वारा) - क्रैश

क्रेडिट

  • @RicercaSec - कमजोरी, शानदार विवरण और प्रारंभिक एक्सप्लॉइट के लिए;
  • @5aelo - कोरूटीन तकनीक के लिए।

डेमो

संस्करण 6.2.12 redis_6.2.12_docker.gif

संस्करण 7.0.11 redis_7.0.11_docker.gif

संदर्भ

[1] https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-4-hunting-and-exploiting-0.html

[2] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L341

[3] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L362-L365

[4] https://saelo.github.io/posts/pwning-lua-through-load.html

टूल डाउनलोड करें