
CVE-2022-0543 — домашняя лаборатория уязвимости Redis RCE для тренировок по Red Teaming и Penetration Testing с помощью всего одного DOCKER
Эта уязвимость возникает только на Redis, установленном через пакеты Debian / Ubuntu.
Поскольку Redis компилируется с Lua engine в виде динамического модуля (lua-cjson, lua-bitop), атакующий может вызвать:
package.loadlib()
чтобы загрузить системные функции ввода-вывода и выполнять команды на хосте, что приводит к удалённому выполнению кода (Remote Code Execution, RCE)
package.loadlibdocker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543
Это специфичная для Debian RCE-уязвимость Redis, вызванная неправильной изоляцией Lua.
Пакет Redis для Debian загружает модули Lua динамически, открывая:
package.loadlib()
что позволяет полностью выйти из песочницы и выполнять команды на хостовой ОС.
docker compose build
docker compose up -d
redis-cli -h localhost -p 6379 ping
PoC:
https://github.com/0x7eTeam/CVE-2022-0543