redis未授权漏洞详细利用

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

redis未授权漏洞详细利用

攻击机(kali):192.168.52.130

靶机(Ubuntu):192.168.52.134

1.启动redis服务

在这里插入图片描述

2.未授权访问漏洞测试

在这里插入图片描述

3.利用redis写webshell

前提

1.靶机redis链接未授权,在攻击机上能用redis-cli连上,如上图,并未登陆验证
2.开了web服务器,并且知道路径(如利用phpinfo,或者错误爆路经),还需要具有文件读写增删改查权限
(我们可以将dir设置为一个目录a,而dbfilename为文件名b,再执行save或bgsave,则我们就可以写入一个路径为a/b的任意文件。)

此时为本地搭建,已经知道目录,我们把shell写入/home目录下
在这里插入图片描述

在靶机中进行验证
在这里插入图片描述

4.利用“公私钥”认证获取r
Redis未授权访问漏洞复现与利用 Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis 以及读取 Redis 的数据。 阅读详情

相关推荐

利用redis未授权访问漏洞获取主机权限

目录1、漏洞描述2、漏洞影响版本3、漏洞危害4、漏洞利用 1、漏洞描述 Redis默认情况下,会绑定在0.0.0.0:6379(在redis3.2之后,redis增加了protected-mode,在这个模式下,非绑定IP或者没有配置密码访问时都会报错),如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源ip访问等等,这样将会将Redis服务暴露在公网上,如果在没有设置密码认证(默认为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未授权访问Redis以及读取Redis的数据。攻击者在

Bird&Bird 2348

Redis未授权四种利用方式与修复方案

想整理一波Redis利用方式,在内网中很容易遇见(方便运维人员) 简介:redis是一个key-value存储系统,nosql - 非关系型数据库,支持存储的value类型相对更多,包括string、list、set、zset和hash。这些数据类型都支持push/pop、add/remove及交并差和更丰富的操作,且操作都是原子性。为了保证效率,数据都是缓存在内存中,区别是redis会周期性的把更新的数据写入磁盘或者把修改写入追加的记录文件,并在这个基础上实现了master-slave(主从)同步

qq_45234543的博客 6507

Redis未授权访问漏洞引出的漏洞利用方式

redis未授权访问漏洞是一个由于redis服务版本较低其未设置登录密码导致的漏洞,攻击者可直接利用redis服务器的ip地址和端口完成redis服务器的远程登录,对目标服务器完成后续的控制和利用

Chu_Jian_Xiong的博客 1652

Redis未授权利用方式总结

目前的大多数网站搭建的Redis 均采用 docker 一键部署的方式,而 docker 镜像中的 redis 默认不是以 root 权限运行的,也就是说即使拿下这台 redis,我们也只能在对方服务器的本地内网中漫游,当然还是会有部分 redis 部署在服务器中。

hot_milk1的博客 1496

玄机:Redis 未授权访问导致远程代码执行(步骤详细补充版)

本文详细介绍了利用Redis未授权访问漏洞获取目标主机权限并读取/root/flag.txt的完整流程。主要内容包括:Redis未授权访问的判断方法、SSH公钥登录原理、手工利用步骤(生成密钥、修改Redis持久化配置、触发保存)以及自动化脚本实现。重点分析了Redis持久化机制如何被用于写入SSH公钥到/root/.ssh/authorized_keys文件,从而通过密钥认证登录root账户。整个过程涉及Redis配置修改、SSH密钥认证机制和Linux文件权限等关键技术点,适用于本地靶场或授权内网环境的

BEICHEN的博客 763

redis未授权访问的利用方式

redis未授权访问的利用方式 漏洞原理: Redis<3.2默认情况下,会绑定在0.0.0.0:6379,如果没有进行采用相关的安全策略,比如添加防火墙黑白名单等等,这样会将Redis服务暴露在公网上。 如果在没有设置密码(默认为空)的情况下,会导致任意用户可以未授权访问Redis以及读取Redis的数据。攻击者利用Redis自身的提供的config命令,可以进行写文件操作,还可以将ssh公钥写入目标服务器./root/.ssh下的authotrized_keys 文件中,进而可以利用对应私钥直接使

Redredredfish的博客 1725

Redis未授权最全利用方式

0x00 利用计划任务反弹shell 靶机地址:192.168.230.142 kail地址:192.168.230.128 启动靶机redis docker环境

swordheart的博客 2824

Redis未授权漏洞利用

Redis未授权漏洞利用

小安安 1452

Redis未授权访问漏洞利用总结

没有设置密码认证(一般为空),可以免密码远程登录redis服务。

cj_Hydra's Blog 1547

SSRF漏洞redis未授权访问的共同利用

SSRF漏洞允许攻击者通过向服务器发起请求来伪造请求。这种漏洞的核心在于攻击者能够控制服务器向任意目标地址发起请求,而这些请求通常是攻击者无法直接从客户端发起的。简单来说,假设你的网站有一个功能,它允许用户输入一个网址,并从该网址获取信息。这时候,如果网站的服务器没有足够的安全控制,攻击者可能会通过提交特定的地址,诱使服务器去访问攻击者指定的内部或外部资源。

网安小菜鸡的博客 1351

redis未授权访问漏洞利用+redis日志分析

下载: wget http://download.redis.io/releases/redis-2.8.17.tar.gz。将redis-server复制到/usr/bin目录下:cp redis-server /usr/bin/将只允许本地连接注释掉,保护模式关掉,然后保存一下,再启动redis服务,再使用kali连接一下。将redis-cli复制到/usr/bin目录下:cp redis-cli /usr/bin/将redis-server 移动到/usr/bin/

ChenD的学习笔记 2000

Redis未授权访问漏洞利用及防护

什么是Redis未授权访问漏洞Redis在默认情况下,会绑定在0.0.0.0:6379。如果没有采取相关的安全策略,比如添加防火墙规则、避免其他非信任来源IP访问等,这样会使Redis服务完全暴露在公网上。如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在访问目标服务器时,可以在未授权的情况下访问Redis以及读取Redis的数据。攻击者在未授权访问Redis的情况下,利用Redis...

魂影魔宅 1033

Redis未授权访问漏洞利用及防护措施(非常详细)

靶机(centos6.6):192.168.109.150 攻击机(kali-linux 2019.3):192.168.109.148 漏洞环境配置部署见:https://blog.csdn.net/qq_41210745/article/details/103305262 1.nmap存活主机扫描 2.发现疑似目标主机,扫描端口服务:找到目标端口6379 3.ka...

7Riven's blog 1万+

Redis未授权访问漏洞利用

Redis未授权访问漏洞利用

weixin_53440207的博客 787

redis未授权访问漏洞利用

参考:https://blog.csdn.net/guxiaoguo/article/details/78913245 利用条件:linux,对方开启ssh 用到的工具:kail nmap redis 公司测试服务器:10.0.3.45 redis默认端口:6379 主要思路:利用redis未授权访问命令给root账户写入SSH公钥文件,然后通过SSH登录服务器 nmap扫描 使用命令:nmap ...

u011790603的博客 406

redis未授权漏洞利用

利用这个漏洞我们一般会去实现写入webshell、写入ssh公钥、在crontab里写定时任务,反弹shell这三种,我们依次来实现。攻击机:192.168.112.1(window10)靶机 :192.168.112.188(centos7)

m0_63615772的博客 1872

Redis未授权漏洞检测方法+Redis基础+Redis环境搭建+Redis恶意利用

Redis未授权漏洞检测方法+Redis基础+Redis环境搭建+Redis恶意利用作者:山丘安全攻防实验室 O8前言一、Redis命令基础二、Redis漏洞未授权挖掘二、Redis环境搭建与概述1)环境概述2)环境搭建三、漏洞利用1)未授权漏洞利用说明2)root权限漏洞利用1、创建ssh公匙2、创建一个O8.txt密匙3、清除Redis所有数据4、 Redis创建恶意key5、修改Redis路...

t小小小白的博客 2644
上一篇: Ubuntu16.04更新源
pray030
博客等级 码龄8年 11粉丝 · 15原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值