Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0543-Home-Lab — CVE-2022-0543 - Redis RCE 漏洞家庭实验室,仅需一个 DOCKER 即可用于红队与渗透测试培训 | Kitploit
工具/GitHubGitHub/netw0rk7/cve-2022-0543-home-lab
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队实验室与实践
GitHubnetw0rk7/cve-2022-0543-home-lab

CVE-2022-0543-Home-Lab

CVE-2022-0543 - Redis RCE 漏洞家庭实验室,仅需一个 DOCKER 即可用于红队与渗透测试培训

查看仓库
39个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-0543 — Redis Lua 沙箱逃逸(远程代码执行)


CVE‑2022‑0543 — Redis Lua 沙箱逃逸是什么?

20220543

此漏洞仅影响通过 Debian / Ubuntu 软件包安装的 Redis。
因为 Redis 在编译时以动态模块(lua-cjson、lua-bitop)的方式加载 Lua 引擎,使得攻击者可以调用:

root@kitploit:~
package.loadlib()

来加载系统 IO 函数并在宿主机上执行命令,从而造成 远程代码执行(Remote Code Execution, RCE)。


本 Lab 模拟了什么?

  • 存在漏洞的 Redis 版本
  • 打开 package.loadlib 的 Lua 引擎
  • 无密码开放的 Redis
  • 每次容器启动时重新生成 Flag
  • PoC 可实际运行

如何使用 Lab

1) 构建

root@kitploit:~
docker compose build

2) 运行

root@kitploit:~
docker compose up -d

3) 测试

root@kitploit:~
redis-cli -h localhost -p 6379 ping

使用 PoC

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

英文版本

CVE‑2022‑0543 是什么?

这是由不正确的 Lua 沙箱机制导致的 Debian 特有 Redis RCE。
Redis 的 Debian 软件包会动态加载 Lua 模块,从而暴露:

root@kitploit:~
package.loadlib()

实现完全逃逸 → 执行宿主操作系统命令。


本 Lab 模拟的内容

  • 存在漏洞的 Redis
  • loadlib 不受限制的 Lua 引擎
  • 无密码暴露的 Redis
  • 自动生成 Flag
  • PoC 与真实漏洞利用完全一致

使用方法

构建

root@kitploit:~
docker compose build

启动

root@kitploit:~
docker compose up -d

测试

root@kitploit:~
redis-cli -h localhost -p 6379 ping

PoC 用法

PoC:

root@kitploit:~
https://github.com/0x7eTeam/CVE-2022-0543

注意事项

  • 仅供教育用途
  • 请勿用于生产环境
  • 此实验环境刻意包含漏洞
下载工具