CVE-2022-0543(Redis 沙盒逃逸漏洞)

简介

CVE-2022-0543是一个与Redis相关的安全漏洞。在Redis中,用户连接后可以通过eval命令执行Lua脚本,但在沙箱环境中脚本无法执行命令或读取文件。然而,攻击者可以利用Lua沙箱中遗留的变量package的loadlib函数来加载动态链接库liblua5.1.so.0里的导出函数luaopen_io,从而获得io库并执行命令。

为了利用这个漏洞,攻击者需要在Redis客户端中输入恶意payload,其中whoami是要执行的命令,也可以根据需求更换其他命令。

漏洞利用

1.打开靶场

2.尝试访问跳转百度

访问成功

3.尝试读取系统文件

4.读取flag

相关推荐
c238565 小时前
MySQL 基础用法(上):库表管理与数据增删改
c语言·数据库·c++·mysql
做一个AK梦6 小时前
安全架构设计理论与实践-软考架构师
安全·安全架构
cakeism8256 小时前
Gitee CodePecker 软件供应链恶意投毒监测与治理平台:从被动响应到主动防御的供应链安全体系
安全·gitee
jnrjian6 小时前
postgres database 更换用户
数据库·postgresql
2601_955759416 小时前
ClaudeAPI第三方系统接入安全审查指南
安全
無a伟7 小时前
redis缓存完整详解
数据库·redis·缓存
G31135422738 小时前
大模型不可用时,业务还能不能继续:企业需要设计降级方案
大数据·服务器·数据库·人工智能·深度学习
VALENIAN瓦伦尼安教学设备9 小时前
激光对中仪采购要点
数据库·嵌入式硬件·算法
凌云拓界9 小时前
NodeVerdict | .ndv 二进制格式:为 WASM 解码器设计的紧凑布局
安全·架构·开源·node.js·编辑器·软件工程·wasm
码农颜9 小时前
5.2.2 隔离级别
数据库·mysql