技术栈
#主从复制 rce
螺蛳粉 螺蛳粉
1 天前
#网络安全
·
#redis 漏洞
·
#主从复制 rce
·
#web 安全
·
#redis 渗透
第二篇:Redis 主从复制 RCE 漏洞|利用主从同步加载恶意模块获取服务器权限
摘要:Redis4.x~5.0.5 版本存在主从复制远程代码执行漏洞,攻击者借助 Redis 主从同步机制,让目标节点同步恶意 so 扩展模块,执行任意系统命令获取服务器 Shell。本文介绍漏洞原理、利用思路与修复加固方案。
我是有底线的