新后端漏洞(上)- Redis 4.x5.x 未授权访问漏洞

漏洞介绍:

Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。

Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令

(主从复制导致命令执行)
漏洞环境:

在docker中进行复现

docker-compose up -d

1、创建环境:
2、环境启动后,通过redis-cli -h 192.168.43.33即可进行连接,可见存在未授权访问漏洞

3、执行payload 即可获取权限。前提,需要在kali(或其他主机上)下载https://github.com/vulhub/redis-rogue-getshell 并进行编译后运行脚本即可成功。

相关推荐
祈禾15 小时前
Redis三大缓存问题与分布式锁
运维·数据库·redis·笔记·分布式·缓存
福大大架构师每日一题1 天前
Redis 8.10.0 正式发布:紧凑哈希、批量导入、备份恢复、流与时序能力全面升级
数据库·redis·哈希算法
祈禾1 天前
Redis三大特殊数据类型
运维·服务器·数据库·redis·笔记·缓存
y = xⁿ1 天前
一文掌握Redis常见八股
数据库·redis·缓存
MC皮蛋侠客1 天前
Redis 系列(五):持久化——RDB、AOF 与混合持久化
数据库·redis·bootstrap
xqqxqxxq1 天前
Redis五大常用数据类型技术笔记
数据库·redis·笔记
acd120091 天前
Redis 缓存和数据库一致性,到底怎么搞?
数据库·redis·缓存
CodeBlog-star1 天前
AI Agent 高并发实战:Redis 限流、队列、缓存与高可用全栈方案
数据库·redis·缓存
Crazy________2 天前
Redis03:持久化存储,大key分析,主从复制及哨兵模式
数据库·redis·容器
范什么特西2 天前
redis题目面渣重点
数据库·redis·缓存