
CVE-2022-0543 - Redis RCE 취약점을 활용한 홈 랩: 단 하나의 Docker로 레드 팀 및 침투 테스트 교육을 위해
이 취약점은 Debian / Ubuntu 패키지를 통해 설치된 Redis에서만 발생합니다.
Redis가 Lua 엔진을 동적 모듈(lua-cjson, lua-bitop)로 컴파일했기 때문에, 공격자는 다음을 호출할 수 있습니다:
package.loadlib()
시스템의 IO 함수를 로드하여 호스트에서 명령을 실행하게 되며, 이로 인해 **원격 코드 실행(RCE)**이 발생합니다.
package.loadlib가 열려 있는 Lua 엔진docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
이는 Debian 특화 Redis RCE로, 부적절한 Lua 샌드박싱으로 인해 발생합니다.
Redis Debian 패키지는 Lua 모듈을 동적으로 로드하여 다음을 노출시킵니다:
package.loadlib()
전체 탈출 → 호스트 OS 명령 실행이 가능합니다.
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543