新后端漏洞(上)- Redis 4.x5.x 未授权访问漏洞

漏洞介绍:

Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。

Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令

(主从复制导致命令执行)
漏洞环境:

在docker中进行复现

docker-compose up -d

1、创建环境:
2、环境启动后,通过redis-cli -h 192.168.43.33即可进行连接,可见存在未授权访问漏洞

3、执行payload 即可获取权限。前提,需要在kali(或其他主机上)下载https://github.com/vulhub/redis-rogue-getshell 并进行编译后运行脚本即可成功。

相关推荐
麦兜*3 小时前
Redis内存消耗异常飙升?深入排查与Big Key/Hot Key的根治方案
jvm·数据库·spring boot·redis·spring·缓存
成为你的宁宁3 小时前
【Redis 从入门到实战:详细讲解 Redis 安装配置、RDB/AOF 数据持久化方案、一主两从同步部署,深入剖析哨兵模式工作原理与哨兵模式高可用全攻略】
数据库·redis·缓存
v***5654 小时前
使用bitnamiredis-sentinel部署Redis 哨兵模式
数据库·redis·sentinel
一叶飘零_sweeeet7 小时前
2025 年 Redis 面试天花板
redis·缓存·面试
d***9359 小时前
Redis五种用途
数据库·redis·缓存
爬山算法10 小时前
Redis(128)Redis的跳表(Skip List)是如何实现的?
数据库·redis·list
Unstoppable2211 小时前
八股训练营第 20 天 | MySQL和Redis的区别是什么?Redis有什么优缺点、为什么用Redis查询会比较快?
数据库·redis·mysql·八股
e***749513 小时前
Redis——使用 python 操作 redis 之从 hmse 迁移到 hset
数据库·redis·python
q***d17315 小时前
后端缓存技术学习资源,Redis+Memcached
redis·学习·缓存
m***119015 小时前
Redis 设置密码(配置文件、docker容器、命令行3种场景)
数据库·redis·docker