Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0543 — PoC para CVE-2022-0543 – Execução Remota de Código (RCE) no Redis | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2022-0543
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubk3ystr0k3r/cve-2022-0543

CVE-2022-0543

PoC para CVE-2022-0543 – Execução Remota de Código (RCE) no Redis

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0543 - Execução Remota de Código por Escape do Sandbox Lua do Redis (Debian/Ubuntu)

CVE-2022-0543 é uma vulnerabilidade de segurança crítica que afeta o Redis em distribuições Linux baseadas em Debian (incluindo Debian e Ubuntu). Ela é causada por uma falha de empacotamento que leva a um escape do sandbox Lua, o que pode resultar em execução remota de código (RCE) no sistema afetado.

O Redis upstream em si não é vulnerável — o problema é específico de como algumas distribuições Linux empacotaram o Redis e o Lua.


Gravidade

  • Pontuação CVSS: 10.0 (Crítica)
  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma
  • Impacto: Comprometimento total da confidencialidade, integridade e disponibilidade

Descrição Técnica

O Redis suporta scripts Lua para execução de scripts no lado do servidor. Em pacotes Debian/Ubuntu afetados, o Lua é vinculado dinamicamente de uma forma que quebra o modelo de sandbox pretendido.

Essa configuração incorreta permite que um invasor:

  • Saia do sandbox Lua
  • Acesse funcionalidades restritas do sistema
  • Execute comandos arbitrários do sistema
  • Potencialmente obtenha controle total do host que executa o Redis

A causa raiz é uma diferença de empacotamento:

  • Redis upstream: Lua é vinculado estaticamente (isolamento de sandbox mais seguro)
  • Redis Debian/Ubuntu: Lua é vinculado dinamicamente (inseguro neste contexto)

Sistemas Afetados

  • Debian Linux (pacotes Redis específicos)
  • Ubuntu Linux (versões afetadas anteriores aos lançamentos corrigidos)
  • Pacotes Redis construídos usando empacotamento Debian vulnerável

Impacto

Se explorada com sucesso, um invasor pode:

  • Executar código arbitrário no servidor
  • Comprometer dados confidenciais armazenados no Redis
  • Escalar para comprometimento total do sistema
  • Pivotar para redes internas (se o Redis estiver exposto)

Requisitos de Exploração

  • Capacidade de interagir com o Redis (acesso à rede)
  • Capacidade de executar ou injetar scripts Lua no Redis
  • Nenhuma autenticação é necessária em algumas implementações mal configuradas

Mitigação

Correção Recomendada

  • Atualize os pacotes Redis a partir dos repositórios oficiais de segurança:
    • Aviso de Segurança Debian: DSA-5081
    • Atualizações de segurança do Ubuntu (disponíveis nas versões corrigidas)

Ações Imediatas

  • Atualize o Redis para a versão corrigida
  • Restrinja o acesso ao Redis apenas a redes confiáveis
  • Vincule o Redis ao localhost se não for necessário externamente
  • Ative a autenticação (requirepass)
  • Desative os scripts Lua se não forem necessários

Dicas de Detecção

Procure por:

  • Instâncias do Redis expostas a redes públicas
  • Versões desatualizadas do Redis no Debian/Ubuntu
  • Chamadas de sistema inesperadas do processo do Redis
  • Padrões de execução de scripts Lua nos logs do Redis

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2022-0543
  • https://www.debian.org/security/2022/dsa-5081
  • https://bugs.debian.org/1005787
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Resumo

O CVE-2022-0543 é uma vulnerabilidade crítica do Redis causada por problemas de empacotamento do Debian, que permite um escape do sandbox Lua que pode levar à execução remota completa de código. Ele é ativamente rastreado em bancos de dados de vulnerabilidades e deve ser corrigido imediatamente nos sistemas afetados.


Aviso Legal

Este documento inclui informações técnicas de alto nível sobre o CVE-2022-0543 para fins educacionais e de segurança defensiva.

Exploits públicos de prova de conceito (PoC) para esta vulnerabilidade existem e têm circulado na comunidade de pesquisa em segurança e testes de penetração. Essas implementações de PoC demonstram como o escape do sandbox Lua pode ser alcançado sob condições específicas em ambientes vulneráveis.

No entanto, a inclusão ou discussão de tal material de exploit neste repositório é estritamente para compreender os mecanismos de ataque, melhorar a postura de segurança defensiva e garantir a aplicação adequada de correções e mitigações. Não tem a intenção de facilitar acesso não autorizado, exploração de sistemas ou atividade maliciosa de qualquer tipo.

Os usuários são fortemente aconselhados a testar vulnerabilidades apenas em ambientes de laboratório controlados e autorizados e a garantir que todos os sistemas estejam devidamente corrigidos e protegidos.

Baixar ferramenta