0Pricing
Lua Academy · 강의

샌드박스 탈출 방지

debug 라이브러리 접근, rawget/rawset 오용, 업밸류 누출을 차단합니다.

샌드박스 탈출 방지은(는) CoddyKit의 무료 Lua Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Lua Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Lua Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

탈출 문제

허용 목록 환경을 사용하더라도 창의적인 공격자는 실제 전역 환경에 접근할 방법을 찾아낼 수 있습니다. 이 레슨에서는 알려진 탈출 경로와 이를 차단하는 방법을 다룹니다.

문자열 메타테이블 악용

Lua에서 문자열은 문자열 라이브러리를 노출하는 공유 메타테이블을 가집니다. 샌드박스 코드는 문자열을 사용하여 string.rep에 대한 참조를 얻고, 이를 통해 다른 라이브러리에 접근할 수 있습니다.

-- Escape vector (before patching):
local s = "hello"
local getenv = s.rep  -- reaches string library
-- Fix: use setmetatable on all sandboxed strings (not practical)
-- Better fix: override debug.getmetatable in the sandbox

rawget/rawset을 통한 차단

샌드박스에 rawget이 있으면 코드가 이를 사용하여 __index 제한을 우회하고 실제 테이블에서 직접 읽을 수 있습니다.

-- Fix: exclude rawget, rawset, rawequal, rawlen from the sandbox env

debug 라이브러리 접근

debug 라이브러리는 _ENV를 포함한 모든 업밸류를 읽고 수정할 수 있습니다. 샌드박스에서 완전히 제외해야 합니다.

package.loaded 테이블

require 또는 package에 접근할 수 있으면 샌드박스 코드가 이미 로드된 os와 io를 비롯한 모듈에 접근할 수 있습니다.

-- Fix: exclude require and package from the sandbox env

코루틴과 재개

호스트가 재개한 샌드박스 코루틴을 사용하면 상태가 외부로 유출될 수 있습니다. coroutine.wrap을 신중하게 사용하고, 권한이 상승된 상태에서는 샌드박스 코루틴을 재개하지 마십시오.

업밸류 순회

디버그 라이브러리가 없으면 샌드박스 코드가 업밸류를 순회할 수 없습니다. 하지만 debug.getupvalue가 실수로 포함되면 이를 이용해 _G에 접근할 수 있습니다.

safeEnv의 __newindex

샌드박스 환경의 메타테이블에 __newindex를 추가하여 샌드박스 코드가 안전한 전역 변수를 가리는 새 전역 변수를 만들지 못하게 하십시오.

setmetatable(safeEnv, {
  __newindex = function(_, k, v)
    -- allow only whitelisted keys or reject
    error("Global assignment not allowed: " .. k)
  end
})

math 라이브러리 프록시

실제 math 테이블은 표준 라이브러리와 메타테이블을 공유하므로 전달하는 대신, 필요한 함수만 포함한 얕은 복사본을 만드십시오.

자동화된 탈출 테스트

샌드박스에 알려진 탈출 패턴을 시도하는 퍼징 테스트 모음을 유지하십시오. 샌드박스 코드를 변경할 때마다 실행하십시오.

다층 방어

완벽한 샌드박스는 없습니다. 제한된 환경, 명령어 제한, 메모리 제한, 운영 체제 수준의 프로세스 격리(별도의 하위 프로세스 또는 컨테이너)를 여러 겹으로 적용하십시오.

운영 체제 수준의 샌드박스

최고 수준의 보안을 위해 운영 체제 수준의 제한을 적용한 하위 프로세스에서 Lua를 실행하십시오. 예를 들어 seccomp(Linux), App Sandbox(macOS) 또는 읽기 전용 파일 시스템을 사용하는 Docker를 이용할 수 있습니다.

샌드박스 탈출 질문

샌드박스에서 rawget을 제외해야 하는 이유는 무엇입니까?

복습: 샌드박스 탈출 방지

샌드박스에서 debug, rawget/rawset, package, require, load를 제외하십시오. __newindex로 샌드박스 환경을 보호하십시오. 원본 라이브러리 테이블을 참조하지 말고 복사하십시오. 최고 수준의 보안을 위해 운영 체제 수준의 격리를 여러 겹으로 적용하십시오.

자주 묻는 질문

“샌드박스 탈출 방지” 강의는 무료인가요?

네 — “샌드박스 탈출 방지” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Lua Academy 강의 전체를 잠금 해제할 수 있습니다. Lua Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“샌드박스 탈출 방지”에서 뭘 배우나요?

debug 라이브러리 접근, rawget/rawset 오용, 업밸류 누출을 차단합니다. 브라우저에서 직접 실행하는 실습 코드로 Lua Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Lua Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Lua Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“샌드박스 탈출 방지” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Lua Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Lua Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Lua 5.2+의 _ENV 모델
  2. 제한된 샌드박스 만들기
  3. 샌드박스 탈출 방지
  4. 리소스 제한과 계측
← Lua Academy(으)로 돌아가기