
PoC para CVE-2022-0543 – Execução Remota de Código (RCE) no Redis
CVE-2022-0543 é uma vulnerabilidade de segurança crítica que afeta o Redis em distribuições Linux baseadas em Debian (incluindo Debian e Ubuntu). Ela é causada por uma falha de empacotamento que leva a um escape do sandbox Lua, o que pode resultar em execução remota de código (RCE) no sistema afetado.
O Redis upstream em si não é vulnerável — o problema é específico de como algumas distribuições Linux empacotaram o Redis e o Lua.
O Redis suporta scripts Lua para execução de scripts no lado do servidor. Em pacotes Debian/Ubuntu afetados, o Lua é vinculado dinamicamente de uma forma que quebra o modelo de sandbox pretendido.
Essa configuração incorreta permite que um invasor:
A causa raiz é uma diferença de empacotamento:
Se explorada com sucesso, um invasor pode:
requirepass)Procure por:
O CVE-2022-0543 é uma vulnerabilidade crítica do Redis causada por problemas de empacotamento do Debian, que permite um escape do sandbox Lua que pode levar à execução remota completa de código. Ele é ativamente rastreado em bancos de dados de vulnerabilidades e deve ser corrigido imediatamente nos sistemas afetados.
Este documento inclui informações técnicas de alto nível sobre o CVE-2022-0543 para fins educacionais e de segurança defensiva.
Exploits públicos de prova de conceito (PoC) para esta vulnerabilidade existem e têm circulado na comunidade de pesquisa em segurança e testes de penetração. Essas implementações de PoC demonstram como o escape do sandbox Lua pode ser alcançado sob condições específicas em ambientes vulneráveis.
No entanto, a inclusão ou discussão de tal material de exploit neste repositório é estritamente para compreender os mecanismos de ataque, melhorar a postura de segurança defensiva e garantir a aplicação adequada de correções e mitigações. Não tem a intenção de facilitar acesso não autorizado, exploração de sistemas ou atividade maliciosa de qualquer tipo.
Os usuários são fortemente aconselhados a testar vulnerabilidades apenas em ambientes de laboratório controlados e autorizados e a garantir que todos os sistemas estejam devidamente corrigidos e protegidos.