新后端漏洞(上)- Redis 4.x5.x 未授权访问漏洞

漏洞介绍:

Redis是著名的开源Key-Value数据库,其具备在沙箱中执行Lua脚本的能力。

Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令

(主从复制导致命令执行)
漏洞环境:

在docker中进行复现

docker-compose up -d

1、创建环境:
2、环境启动后,通过redis-cli -h 192.168.43.33即可进行连接,可见存在未授权访问漏洞

3、执行payload 即可获取权限。前提,需要在kali(或其他主机上)下载https://github.com/vulhub/redis-rogue-getshell 并进行编译后运行脚本即可成功。

相关推荐
斯普信专业组4 小时前
Redis集群平滑扩缩容与槽位迁移实战指南
数据库·redis·槽位迁移
kkkkk0211065 小时前
Redis八股
数据库·redis·缓存
深蓝电商API6 小时前
爬虫+Redis:如何实现分布式去重与任务队列?
redis·分布式·爬虫·python
DemonAvenger7 小时前
深入 Redis Hash:从原理到实战,10 年经验的后端工程师带你玩转哈希结构
数据库·redis·性能优化
怪兽20148 小时前
Redis过期键的删除策略有哪些?
java·数据库·redis·缓存·面试
21号 116 小时前
9.Redis 集群(重在理解)
数据库·redis·算法
爬山算法16 小时前
Redis(73)如何处理Redis分布式锁的死锁问题?
数据库·redis·分布式
jason.zeng@150220716 小时前
centos中安装redis
linux·redis·centos
祈祷苍天赐我java之术18 小时前
Redis 数据类型与使用场景
java·开发语言·前端·redis·分布式·spring·bootstrap
哥哥还在IT中1 天前
Redis多线程架构深度解析-从单线程到I/O Threading
redis·架构·bootstrap