Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0543-Home-Lab — CVE-2022-0543 - Redis RCE भेद्यता होम लैब Red Teaming, Penetration Testing प्रशिक्षण के लिए सिर्फ एक DOCKER के साथ | Kitploit
उपकरण/GitHubGitHub/netw0rk7/cve-2022-0543-home-lab
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubnetw0rk7/cve-2022-0543-home-lab

CVE-2022-0543-Home-Lab

CVE-2022-0543 - Redis RCE भेद्यता होम लैब Red Teaming, Penetration Testing प्रशिक्षण के लिए सिर्फ एक DOCKER के साथ

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0543 — Redis Lua Sandbox Escape (Remote Code Execution)


CVE‑2022‑0543 — Redis Lua Sandbox Escape क्या है?

20220543

यह कमजोरी विशेष रूप से Debian / Ubuntu package के माध्यम से इंस्टॉल किए गए Redis पर होती है।
Redis को Lua engine के dynamic module (lua-cjson, lua-bitop) के साथ कंपाइल किया गया है, जिससे हमलावर उपयोग कर सकता है:

root@kitploit:~
package.loadlib()

ताकि सिस्टम के IO फंक्शन को लोड करके Host पर कमांड चला सके, जिससे Remote Code Execution (RCE) होती है।


यह Lab क्या अनुकरण करता है?

  • कमजोर Redis संस्करण
  • Lua engine जिसमें package.loadlib अनलॉक है
  • Redis बिना पासवर्ड के खुला हुआ
  • हर बार container start होने पर नया Flag जनरेट होता है
  • PoC वास्तविक रूप से काम करता है

Lab का उपयोग कैसे करें

1) Build

root@kitploit:~
docker compose build

2) Run

root@kitploit:~
docker compose up -d

3) Test

root@kitploit:~
redis-cli -h localhost -p 6379 ping

PoC का उपयोग

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

English Version

CVE‑2022‑0543 क्या है?

यह एक Debian-विशिष्ट Redis RCE है जो अनुचित Lua sandboxing के कारण होता है।
Redis Debian package Lua मॉड्यूल को गतिशील रूप से लोड करता है, जिससे निम्नलिखित उजागर होता है:

root@kitploit:~
package.loadlib()

जिससे पूर्ण भागने → होस्ट OS कमांड निष्पादन की अनुमति मिलती है।


यह Lab क्या अनुकरण करता है

  • कमजोर Redis
  • Lua engine जिसमें loadlib पर कोई प्रतिबंध नहीं
  • Redis बिना पासवर्ड के खुला हुआ
  • स्वचालित flag जनरेटर
  • PoC वास्तविक दुनिया के शोषण के समान काम करता है

उपयोग

Build

root@kitploit:~
docker compose build

Start

root@kitploit:~
docker compose up -d

Test

root@kitploit:~
redis-cli -h localhost -p 6379 ping

PoC उपयोग

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

नोट्स

  • केवल शैक्षिक उद्देश्यों के लिए
  • उत्पादन पर उपयोग न करें
  • यह lab जानबूझकर कमजोर बनाया गया है
टूल डाउनलोड करें