Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0543-Home-Lab — CVE-2022-0543 - Redis RCE भेद्यता होम लैब Red Teaming, Penetration Testing प्रशिक्षण के लिए सिर्फ एक DOCKER के साथ | Kitploit
उपकरण/GitHubGitHub/netw0rk7/cve-2022-0543-home-lab
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubnetw0rk7/cve-2022-0543-home-lab

CVE-2022-0543-Home-Lab

CVE-2022-0543 - Redis RCE भेद्यता होम लैब Red Teaming, Penetration Testing प्रशिक्षण के लिए सिर्फ एक DOCKER के साथ

रिपॉजिटरी देखें
1110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0543 — Redis Lua Sandbox Escape (Remote Code Execution)


CVE‑2022‑0543 — Redis Lua Sandbox Escape क्या है?

20220543

यह कमजोरी विशेष रूप से Debian / Ubuntu package के माध्यम से इंस्टॉल किए गए Redis पर होती है।
Redis को Lua engine के dynamic module (lua-cjson, lua-bitop) के साथ कंपाइल किया गया है, जिससे हमलावर उपयोग कर सकता है:

package.loadlib()

ताकि सिस्टम के IO फंक्शन को लोड करके Host पर कमांड चला सके, जिससे Remote Code Execution (RCE) होती है।


यह Lab क्या अनुकरण करता है?

  • कमजोर Redis संस्करण
  • Lua engine जिसमें package.loadlib अनलॉक है
  • Redis बिना पासवर्ड के खुला हुआ
  • हर बार container start होने पर नया Flag जनरेट होता है
  • PoC वास्तविक रूप से काम करता है

Lab का उपयोग कैसे करें

1) Build

docker compose build

2) Run

docker compose up -d

3) Test

redis-cli -h localhost -p 6379 ping

PoC का उपयोग

PoC:

https://github.com/0x7eTeam/CVE-2022-0543

English Version

CVE‑2022‑0543 क्या है?

यह एक Debian-विशिष्ट Redis RCE है जो अनुचित Lua sandboxing के कारण होता है।
Redis Debian package Lua मॉड्यूल को गतिशील रूप से लोड करता है, जिससे निम्नलिखित उजागर होता है:

package.loadlib()

जिससे पूर्ण भागने → होस्ट OS कमांड निष्पादन की अनुमति मिलती है।


यह Lab क्या अनुकरण करता है

  • कमजोर Redis
  • Lua engine जिसमें loadlib पर कोई प्रतिबंध नहीं
  • Redis बिना पासवर्ड के खुला हुआ
  • स्वचालित flag जनरेटर
  • PoC वास्तविक दुनिया के शोषण के समान काम करता है

उपयोग

Build

docker compose build

Start

docker compose up -d

Test

redis-cli -h localhost -p 6379 ping

PoC उपयोग

PoC:

https://github.com/0x7eTeam/CVE-2022-0543

नोट्स

  • केवल शैक्षिक उद्देश्यों के लिए
  • उत्पादन पर उपयोग न करें
  • यह lab जानबूझकर कमजोर बनाया गया है
टूल डाउनलोड करें