Redis 图形化综合检测工具:redis_tools_GUI,一键探测 + 利用

0x01 工具介绍

Redis 作为主流内存数据库,其配置不当、利用等安全风险已成为企业云原生架构的核心威胁。本文介绍的 redis_tools_GUI 工具,基于 Python 3 构建图形化交互界面,整合 Redis 密码爆破、目录探测、任意文件写入等多元能力,可一键探测并利用 CVE-2022-0542、主从复制命令执行等典型。工具简化了传统命令行操作的复杂流程,实现从检测到 GetShell 的全流程可视化,适配授权渗透测试场景,助力安全从业者高效挖掘 Redis 安全隐患。

注意: 现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** " 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能简介

✨ 主要特性

全维度检测与利用:覆盖 Redis 核心安全风险,支持密码爆破、CLI 控制台交互、目录探测等基础检测,可一键利用计划任务反弹 Shell、写入 SSH 公钥拿 Shell、任意文件写入(写 webshell),并适配 CVE-2022-0542 任意命令执行、主从复制命令执行等高危,形成「检测 - 利用」闭环。

图形化交互体验:摒弃传统命令行操作模式,通过可视化界面实现所有功能点的点击式操作,无需记忆复杂指令,降低 Redis 利用门槛,新手也能快速上手。

轻量化易部署:提供 EXE 可执行文件直接运行,也支持 Python 源码部署(仅需安装 redis 依赖库),跨 Windows 等多系统兼容,无需复杂环境配置。

高危操作警示:针对主从复制命令执行、计划任务反弹 Shell 等会清空目标数据 / 覆盖计划任务的操作,内置醒目风险提示,规避非授权测试的误操作风险。

内置成熟 Payload:整合主流 Redis 利用 Payload(SO/DLL 文件),无需手动编写或寻找利用代码,一键调用即可完成验证与利用。

0x03更新说明

复制代码
redis_tools_GUI优化图形化可执行程序,windows直接双击即可

0x04 使用介绍

📦使用指南

已经打包好了,可以直接运行

复制代码
redis_tools_GUI.exe

可以下python执行:

复制代码
python redis_tools.py

python运行需要有库

复制代码
 pip install redis

下载

原文末尾获取下载地址

复制代码
https://mp.weixin.qq.com/s/kFG_kudX4eBtAoIcViCBZg
相关推荐
2601_962218615 小时前
万象生鲜系统业财一体化底层打通技术自动生成经营账单
大数据·数据库·人工智能·python·算法
李高钢6 小时前
Python FastAPI 框架入门:从零搭建你的第一个高性能 API 服务
数据库·python·fastapi
Bruce_Liuxiaowei7 小时前
2026年9月第2周网络安全形势周报
网络·安全·web安全·网络安全·漏洞评级
yuzhiboyouye7 小时前
那xml对应的sql语法,列举一下
xml·数据库·sql
. . . . .8 小时前
乐观锁 vs 悲观锁
数据库·sql
Leo.yuan8 小时前
2026年多数据库实时同步的四种架构方案及工具推荐
数据库·架构
三8448 小时前
Java 模板注入(FreeMarker) · 02 · 模板引擎与 FreeMarker 语法
java·开发语言·web安全·freemarker
hasty8 小时前
Origin 校验不是身份认证:MySQL MCP Server 漏洞给 AI 平台的警告
数据库·mysql·安全
XLYcmy9 小时前
面向安全领域决策的大型语言模型漏洞价值评估对齐机制与智能化评级系统研发 研究方向与核心内容
网络安全·llm·sft·cve·cot·对齐·漏洞检测
梦想平凡9 小时前
百游棋牌源代码开发搭建教程(五):房间创建、座位分配与请求幂等实现
前端·javascript·数据库·源代码管理