Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0543-Home-Lab — CVE-2022-0543 — домашняя лаборатория уязвимости Redis RCE для тренировок по Red Teaming и Penetration Testing с помощью всего одного DOCKER | Kitploit
Инструменты/GitHubGitHub/netw0rk7/cve-2022-0543-home-lab
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubnetw0rk7/cve-2022-0543-home-lab

CVE-2022-0543-Home-Lab

CVE-2022-0543 — домашняя лаборатория уязвимости Redis RCE для тренировок по Red Teaming и Penetration Testing с помощью всего одного DOCKER

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE‑2022‑0543 — Redis Lua Sandbox Escape (Remote Code Execution)


CVE‑2022‑0543 — что такое Redis Lua Sandbox Escape?

20220543

Эта уязвимость возникает только на Redis, установленном через пакеты Debian / Ubuntu.
Поскольку Redis компилируется с Lua engine в виде динамического модуля (lua-cjson, lua-bitop), атакующий может вызвать:

root@kitploit:~
package.loadlib()

чтобы загрузить системные функции ввода-вывода и выполнять команды на хосте, что приводит к удалённому выполнению кода (Remote Code Execution, RCE)


Что моделирует этот лаб?

  • Redis с уязвимой версией
  • Lua engine с открытым package.loadlib
  • Redis без пароля
  • Флаг генерируется заново при каждом запуске контейнера
  • PoC реально работает

Как использовать лаб

1) Сборка

root@kitploit:~
docker compose build

2) Запуск

root@kitploit:~
docker compose up -d

3) Проверка

root@kitploit:~
redis-cli -h localhost -p 6379 ping

Использование PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

Английская версия

Что такое CVE‑2022‑0543?

Это специфичная для Debian RCE-уязвимость Redis, вызванная неправильной изоляцией Lua.
Пакет Redis для Debian загружает модули Lua динамически, открывая:

root@kitploit:~
package.loadlib()

что позволяет полностью выйти из песочницы и выполнять команды на хостовой ОС.


Что моделирует этот лаб

  • Уязвимый Redis
  • Lua engine с неограниченным loadlib
  • Redis без пароля
  • Автоматическая генерация флага
  • PoC работает точно как реальная эксплуатация

Использование

Сборка

root@kitploit:~
docker compose build

Запуск

root@kitploit:~
docker compose up -d

Проверка

root@kitploit:~
redis-cli -h localhost -p 6379 ping

Использование PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

Примечания

  • Только для образовательных целей
  • Не использовать в продакшене
  • Этот лаб намеренно уязвим
Скачать инструмент