
PoC for CVE-2022-0543 – Redis リモートコード実行 (RCE)
CVE-2022-0543 は、DebianベースのLinuxディストリビューション(DebianやUbuntuを含む)上のRedisに影響を与える重大なセキュリティ脆弱性です。この脆弱性はパッケージングの欠陥に起因し、Luaサンドボックスエスケープを引き起こします。その結果、影響を受けるシステム上で**リモートコード実行(RCE)**が可能になります。
アップストリームのRedis自体は脆弱ではありません — この問題は、一部のLinuxディストリビューションがRedisとLuaをパッケージングした方法に固有のものです。
Redisは、サーバーサイドでのスクリプト実行のためのLuaスクリプティングをサポートしています。影響を受けるDebian/Ubuntuパッケージでは、Luaが動的リンクされており、意図されたサンドボックスモデルを破壊します。
この誤設定により、攻撃者は以下を行うことができます:
根本原因はパッケージングの違いです:
悪用に成功した場合、攻撃者は以下を行うことができます:
requirepass)次のようなものを探してください:
CVE-2022-0543 は、Debianのパッケージング問題によって引き起こされる重大なRedis脆弱性であり、完全なリモートコード実行につながるLuaサンドボックスエスケープを可能にします。この脆弱性は脆弱性データベースで積極的に追跡されており、影響を受けるシステムでは直ちにパッチを適用する必要があります。
この文書には、教育的および防御的なセキュリティ目的のための、CVE-2022-0543 に関するハイレベルな技術情報が含まれています。
この脆弱性に対する公開された概念実証(PoC)エクスプロイトは存在し、セキュリティ研究およびペネトレーションテストコミュニティ内で流通しています。これらのPoC実装は、脆弱な環境において特定の条件下でLuaサンドボックスエスケープがどのように達成され得るかを示しています。
ただし、このリポジトリにそのようなエクスプロイト資料を含めたり議論したりすることは、攻撃メカニズムの理解、防御的なセキュリティ体制の向上、適切なパッチ適用と緩和の確保を厳密に目的としています。不正アクセス、システムの悪用、いかなる種類の悪意のある活動を助長することを意図したものではありません。
ユーザーは、管理された承認済みのラボ環境でのみ脆弱性をテストし、すべてのシステムが適切にパッチ適用および保護されていることを確認することを強くお勧めします。