新后端漏洞(上)- Redis 4.x5.x 未授权访问漏洞

漏洞介绍:

Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。

Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令

(主从复制导致命令执行)
漏洞环境:

在docker中进行复现

docker-compose up -d

1、创建环境:
2、环境启动后,通过redis-cli -h 192.168.43.33即可进行连接,可见存在未授权访问漏洞

3、执行payload 即可获取权限。前提,需要在kali(或其他主机上)下载https://github.com/vulhub/redis-rogue-getshell 并进行编译后运行脚本即可成功。

相关推荐
廋到被风吹走15 小时前
【数据库】【Redis】定位、优势、场景与持久化机制解析
数据库·redis·缓存
脸大是真的好~18 小时前
分布式锁-基于redis实现分布式锁(不推荐)- 改进利用LUA脚本(不推荐)前面都是原理 - Redisson分布式锁
redis·分布式·lua
山沐与山19 小时前
【Redis】Redis集群模式架构详解
java·redis·架构
不穿格子的程序员20 小时前
Redis篇6——Redis深度剖析:从单机到集群,Redis高可用进化史
数据库·redis·集群·主从·高可用·哨兵
czlczl2002092521 小时前
高并发下的 Token 存储策略: Redis 与 MySQL 的一致性
数据库·redis·mysql
johnny23321 小时前
Redis系列之各版本特性
redis
DemonAvenger1 天前
Redis发布订阅模式:打造实时消息通信系统的实践指南
数据库·redis·性能优化
a努力。1 天前
拼多多Java面试被问:Redis的持久化策略对比(RDBVS AOF)
java·redis·面试
cui_win1 天前
Redis 连接池被占满(泄漏)问题排查
java·redis·连接泄露
java1234_小锋1 天前
说说Redis的内存淘汰策略?
数据库·redis·缓存