
Redis Lua cjson 라이브러리의 CVE-2022-24834에 대한 일반 힙 오버플로우 익스플로잇으로, 자동 가젯 파인더, 심볼 해석, 침투 테스트용 리버스 셸 핸들러를 포함합니다.
Conviso 연구팀
Ricerca Security(@RicercaSec) 팀이 Redis에 포함된 Lua 인터프리터에서 흥미로운 취약점(CVE-2022-24834)을 발견하고 성공적으로 악용했습니다. 이 취약점은 cjson 라이브러리의 힙 오버플로우이며, 자세한 분석은 여기에서 확인할 수 있습니다.
우리는 하드코딩된 오프셋[2][3]을 발견했는데, 이는 테스트하려는 사람들에게 불편을 줄 수 있다고 생각하여 이를 제거하기로 결정했습니다. 주요 목표는 더 범용적으로 만들고 Lua 내부에 대해 조금 더 배우는 것이었습니다.
local system_addr = resolve_symbol_gnu(libc_leak, "system"))를 포함시켰습니다.버전 6.2.12

버전 7.0.11

[1] https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-4-hunting-and-exploiting-0.html
[2] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L341
[3] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L362-L365
[4] https://saelo.github.io/posts/pwning-lua-through-load.html