
CVE-2022-0543 - Redis RCE भेद्यता होम लैब Red Teaming, Penetration Testing प्रशिक्षण के लिए सिर्फ एक DOCKER के साथ
यह कमजोरी विशेष रूप से Debian / Ubuntu package के माध्यम से इंस्टॉल किए गए Redis पर होती है।
Redis को Lua engine के dynamic module (lua-cjson, lua-bitop) के साथ कंपाइल किया गया है, जिससे हमलावर उपयोग कर सकता है:
package.loadlib()
ताकि सिस्टम के IO फंक्शन को लोड करके Host पर कमांड चला सके, जिससे Remote Code Execution (RCE) होती है।
package.loadlib अनलॉक हैdocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
यह एक Debian-विशिष्ट Redis RCE है जो अनुचित Lua sandboxing के कारण होता है।
Redis Debian package Lua मॉड्यूल को गतिशील रूप से लोड करता है, जिससे निम्नलिखित उजागर होता है:
package.loadlib()
जिससे पूर्ण भागने → होस्ट OS कमांड निष्पादन की अनुमति मिलती है।
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543