redis tools gui ---Redis图形化漏洞利用工具

发现网上所有redis漏洞利用工具都没有图形化的,而且绝大部分都是需要再去编译so和dll文件,操作起来很麻烦,于是做了一个基于Python3编写的 Redis 图形化漏洞利用工具。

⚠️ 免责声明:本工具仅供安全研究和授权渗透测试使用。严禁用于非法攻击。使用者需自行承担因不当使用造成的任何后果。

✨ 下载地址

https://github.com/zjeweler/redis_tools_GUI

✨ 实现功能

  • redis密码爆破
  • CLI控制台
  • 计划任务反弹shell会清空目标root计划任务数据!!
  • 写ssh公钥拿shell
  • 目录探测
  • 任意文件写入(写webshell)
  • CVE-2022-0542任意命令执行
  • 主从复制命令执行(内置payload) 会清空目标redis数据!!


🚀 使用方法

1 已经打包好了,可以直接运行redis_tools_GUI.exe

2 可以python执行

pip install redis

python redis_tools.py

⚠️ 注意: 里面的主从复制命令执行模块会 清空 目标redis数据!!!!

✨ 服务器获取

redis很多利用都需要公网服务器。

可以参考我这篇文章白嫖阿里云服务器。
阿里云学生领一年服务器方法
阿里云服务器九折优惠

payload参考

里面so和dll payload我没有自己去做,这里借用的下面老哥的,直接内嵌进去的

https://github.com/yuyan-sec/RedisEXP

相关推荐
茁壮成长的露露20 小时前
pbm物理备份恢复
数据库·mongodb
星梦清河20 小时前
MySQL--常见函数
数据库·mysql
l1t21 小时前
对clickhouse给出的二分法求解Advent of Code 2025第10题 电子工厂 第二部分的算法理解
数据库·算法·clickhouse
IT大白21 小时前
6、数据库优化
数据库·sql
久绊A21 小时前
混合云管理平台的 “隐形雷区”:越权与 XSS 漏洞的攻防之道
安全·web安全·云平台
努力学习的小廉21 小时前
【QT(九)】—— 窗口
数据库·qt·系统架构
程序员敲代码吗21 小时前
用Python监控系统日志并发送警报
jvm·数据库·python
m5655bj21 小时前
使用 C# 将 Excel 表格转换为 DataTable
数据库·c#
丁丁点灯o21 小时前
帆软指定某个列连续相同的数值合并单元格
数据库
DBA小马哥21 小时前
文档型数据库MongoDB迁移替换至金仓数据库在电商商品信息存储中的应用
数据库·mongodb