新后端漏洞(上)- Redis 4.x5.x 未授权访问漏洞

漏洞介绍:

Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。

Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令

(主从复制导致命令执行)
漏洞环境:

在docker中进行复现

docker-compose up -d

1、创建环境:
2、环境启动后,通过redis-cli -h 192.168.43.33即可进行连接,可见存在未授权访问漏洞

3、执行payload 即可获取权限。前提,需要在kali(或其他主机上)下载https://github.com/vulhub/redis-rogue-getshell 并进行编译后运行脚本即可成功。

相关推荐
知识分享小能手2 小时前
Redis入门学习教程,从入门到精通, Redis Stack 完整语法知识点及使用指南(7)
数据库·redis·学习
一个有温度的技术博主2 小时前
Redis系列八:Jedis连接池在java中的使用
java·redis·bootstrap
anzhxu4 小时前
Ubuntu上安装、使用Redis的详细教程
redis·ubuntu·bootstrap
小江的记录本4 小时前
【Redis】Redis常用命令速查表(完整版)
java·前端·数据库·redis·后端·spring·缓存
ZHOUPUYU5 小时前
从缓存到消息队列的全面应用,PHP与Redis深度实战
redis·缓存·php
永远睡不够的入6 小时前
C++继承详解
java·c++·redis
wyt53142918 小时前
Redis的安装教程(Windows+Linux)【超详细】
linux·数据库·redis
vpk11219 小时前
Docker Compose 安装 Redis
redis·docker·容器
我真会写代码1 天前
Redis高频面试题(含标准答案,覆盖基础+进阶+实战)
数据库·redis·缓存
6+h1 天前
【Redis】缓存问题及解决方案
数据库·redis·缓存