新后端漏洞(上)- Redis 4.x5.x 未授权访问漏洞

漏洞介绍:

Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。

Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令

(主从复制导致命令执行)
漏洞环境:

在docker中进行复现

docker-compose up -d

1、创建环境:
2、环境启动后,通过redis-cli -h 192.168.43.33即可进行连接,可见存在未授权访问漏洞

3、执行payload 即可获取权限。前提,需要在kali(或其他主机上)下载https://github.com/vulhub/redis-rogue-getshell 并进行编译后运行脚本即可成功。

相关推荐
ohoy7 小时前
RedisTemplate 使用之Hash
redis·算法·哈希算法
进阶的小名8 小时前
[超轻量级消息队列(MQ)] Redis 不只是缓存:我用 Redis Stream 实现了一个 MQ(自定义注解方式)
数据库·spring boot·redis·缓存·消息队列·个人开发
Li_7695328 小时前
Redis 进阶(八)—— 分布式锁
数据库·redis·分布式
Li_7695328 小时前
Redis 进阶(七)—— 缓存
数据库·redis·缓存
天意pt1 天前
Blog-SSR 系统操作手册(v1.0.0)
前端·vue.js·redis·mysql·docker·node.js·express
DemonAvenger1 天前
Redis慢查询分析与优化:性能瓶颈排查实战指南
数据库·redis·性能优化
Li_yizYa1 天前
Redis-常见数据类型及应用场景
java·数据库·redis
QQ_4376643141 天前
redis相关命令讲解及原理
数据库·redis·缓存
yuankunliu1 天前
【redis】1、Redis的安装部署
数据库·redis·缓存
橘橙黄又青1 天前
redis复习篇(1)
数据库·redis·缓存