
CVE-2022-0543 - Laboratório caseiro da vulnerabilidade RCE do Redis para treinamento em Red Teaming e Testes de Penetração com apenas um DOCKER
Esta vulnerabilidade ocorre especificamente no Redis instalado por pacotes Debian / Ubuntu.
Como o Redis é compilado com o motor Lua como módulo dinâmico (lua-cjson, lua-bitop), o atacante pode invocar:
package.loadlib()
para carregar funções de E/S do sistema e executar comandos no host, resultando em Execução Remota de Código (RCE).
package.loadlib habilitadodocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
Este é um RCE do Redis específico do Debian causado por um sandboxing Lua inadequado.
O pacote Redis do Debian carrega módulos Lua dinamicamente, expondo:
package.loadlib()
permitindo um escape completo → execução de comandos no sistema operacional do host.
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543