
CVE-2022-0543 - Laboratorio domestico sulla vulnerabilità RCE di Redis per Red Teaming, formazione su Penetration Testing con un solo DOCKER
Questa vulnerabilità colpisce solo Redis installato tramite pacchetto Debian / Ubuntu.
Poiché Redis è compilato con un motore Lua come modulo dinamico (lua-cjson, lua-bitop), un attaccante può invocare:
package.loadlib()
per caricare le funzioni di I/O di sistema ed eseguire comandi sull'host, causando Esecuzione remota di codice (RCE).
package.loadlib abilitatodocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
Questa è una RCE Redis specifica di Debian causata da una sandboxing Lua impropria.
Il pacchetto Redis di Debian carica i moduli Lua dinamicamente, esponendo:
package.loadlib()
consentendo una fuga completa → esecuzione di comandi sul sistema operativo host.
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543