Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0543-Home-Lab — CVE-2022-0543 - Laboratorio domestico sulla vulnerabilità RCE di Redis per Red Teaming, formazione su Penetration Testing con un solo DOCKER | Kitploit
Strumenti/GitHubGitHub/netw0rk7/cve-2022-0543-home-lab
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHubnetw0rk7/cve-2022-0543-home-lab

CVE-2022-0543-Home-Lab

CVE-2022-0543 - Laboratorio domestico sulla vulnerabilità RCE di Redis per Red Teaming, formazione su Penetration Testing con un solo DOCKER

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-0543 — Redis Lua Sandbox Escape (Esecuzione remota di codice)


CVE‑2022‑0543 — Redis Lua Sandbox Escape: che cos'è?

20220543

Questa vulnerabilità colpisce solo Redis installato tramite pacchetto Debian / Ubuntu.
Poiché Redis è compilato con un motore Lua come modulo dinamico (lua-cjson, lua-bitop), un attaccante può invocare:

root@kitploit:~
package.loadlib()

per caricare le funzioni di I/O di sistema ed eseguire comandi sull'host, causando Esecuzione remota di codice (RCE).


Cosa simula questo lab?

  • Redis vulnerabile
  • Motore Lua con package.loadlib abilitato
  • Redis esposto senza password
  • Flag rigenerata a ogni avvio del container
  • PoC funzionante

Come usare il lab

1) Build

root@kitploit:~
docker compose build

2) Esegui

root@kitploit:~
docker compose up -d

3) Test

root@kitploit:~
redis-cli -h localhost -p 6379 ping

Uso del PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

Versione inglese

Che cos'è CVE‑2022‑0543?

Questa è una RCE Redis specifica di Debian causata da una sandboxing Lua impropria.
Il pacchetto Redis di Debian carica i moduli Lua dinamicamente, esponendo:

root@kitploit:~
package.loadlib()

consentendo una fuga completa → esecuzione di comandi sul sistema operativo host.


Cosa simula questo lab

  • Redis vulnerabile
  • Motore Lua con loadlib senza restrizioni
  • Redis esposto senza password
  • Generatore automatico di flag
  • Il PoC funziona esattamente come uno sfruttamento reale

Utilizzo

Build

root@kitploit:~
docker compose build

Avvio

root@kitploit:~
docker compose up -d

Test

root@kitploit:~
redis-cli -h localhost -p 6379 ping

Uso del PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

Note

  • Solo a scopo didattico
  • Non usare in produzione
  • Questo lab è volutamente vulnerabile
Scarica lo strumento