新后端漏洞(上)- Redis 4.x5.x 未授权访问漏洞

漏洞介绍:

Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。

Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令

(主从复制导致命令执行)
漏洞环境:

在docker中进行复现

docker-compose up -d

1、创建环境:
2、环境启动后,通过redis-cli -h 192.168.43.33即可进行连接,可见存在未授权访问漏洞

3、执行payload 即可获取权限。前提,需要在kali(或其他主机上)下载https://github.com/vulhub/redis-rogue-getshell 并进行编译后运行脚本即可成功。

相关推荐
记录者t13 小时前
redis常见问题:大key
数据库·redis
青石路14 小时前
如果写Redis序列化与读Redis序列化不一致,你觉得会发生什么
java·redis
難釋懷14 小时前
Nginx代理https请求
redis·nginx·https
流星白龙1 天前
【Redis】2.Redis重大版本
数据库·redis·junit
流星白龙1 天前
【Redis】7.Hash表
数据库·redis·哈希算法
流星白龙1 天前
【Redis】4.基本全局命令
数据库·redis·缓存
流星白龙1 天前
【Redis】3.Redis安装与命令行客户端
数据库·redis·缓存
Season4501 天前
Redis命令 (generic即通用命令)
数据库·redis·bootstrap
我不想名字重复1 天前
redis缓存和数据库数据保持一致
数据库·redis·缓存