Conviso Research Team
Ricerca Security (@RicercaSec) 团队发现并成功利用了一个 Redis 所包含的 Lua 解释器中的有趣漏洞 (CVE-2022-24834)。该漏洞是 cjson 库中的堆溢出漏洞,详细的分析可参见此处。
我们注意到一些硬编码的偏移量 [2] [3],这可能会给希望测试该漏洞的人带来不便,因此我们决定将其移除。主要目标是使其更通用,并学习一些 Lua 内部机制。
local system_addr = resolve_symbol_gnu(libc_leak, "system"))版本 6.2.12

版本 7.0.11

[1] https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-4-hunting-and-exploiting-0.html
[2] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L341
[3] https://github.com/RICSecLab/exploit-poc-public/blob/main/CVE-2022-24834/exploit.lua#L362-L365
[4] https://saelo.github.io/posts/pwning-lua-through-load.html