redis tools gui ---Redis图形化漏洞利用工具

发现网上所有redis漏洞利用工具都没有图形化的,而且绝大部分都是需要再去编译so和dll文件,操作起来很麻烦,于是做了一个基于Python3编写的 Redis 图形化漏洞利用工具。

⚠️ 免责声明:本工具仅供安全研究和授权渗透测试使用。严禁用于非法攻击。使用者需自行承担因不当使用造成的任何后果。

✨ 下载地址

https://github.com/zjeweler/redis_tools_GUI

✨ 实现功能

  • redis密码爆破
  • CLI控制台
  • 计划任务反弹shell会清空目标root计划任务数据!!
  • 写ssh公钥拿shell
  • 目录探测
  • 任意文件写入(写webshell)
  • CVE-2022-0542任意命令执行
  • 主从复制命令执行(内置payload) 会清空目标redis数据!!


🚀 使用方法

1 已经打包好了,可以直接运行redis_tools_GUI.exe

2 可以python执行

pip install redis

python redis_tools.py

⚠️ 注意: 里面的主从复制命令执行模块会 清空 目标redis数据!!!!

✨ 服务器获取

redis很多利用都需要公网服务器。

可以参考我这篇文章白嫖阿里云服务器。
阿里云学生领一年服务器方法
阿里云服务器九折优惠

payload参考

里面so和dll payload我没有自己去做,这里借用的下面老哥的,直接内嵌进去的

https://github.com/yuyan-sec/RedisEXP

相关推荐
Leon-Ning Liu2 小时前
Oracle 19c RAC ASM 密码文件恢复方案四:创建新密码文件覆盖恢复
数据库·oracle
思成不止于此2 小时前
【MySQL 零基础入门】DCL 核心语法全解析:用户管理与权限控制篇
数据库·笔记·sql·学习·mysql
武子康3 小时前
Java-192 深入拆解 EVCache 内部原理:Memcached 架构、Slab 分配与 LRU 过期机制全解析
数据库·redis·缓存·架构·memcached·guava·evcache
你好,帅哥3 小时前
sqlcipher 编译
数据库
roman_日积跬步-终至千里3 小时前
【源码分析】StarRocks TRUNCATE 语句执行流程:从 SQL 到数据清空的完整旅程
java·数据库·sql
ClouGence3 小时前
从 0 到 1 构建 TDSQL MySQL 实时同步链路
数据库·分布式·sql·mysql
哈哈哈笑什么3 小时前
完整Redis分布式锁技术方案(基于Redisson)
redis·分布式·spring cloud
期待のcode3 小时前
MyBatis-Plus通用枚举
java·数据库·后端·mybatis·springboot
码农12138号3 小时前
网络安全-身份伪造
web安全·jwt·身份伪造