🍬 博主介绍
👨🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!
文章目录
一、漏洞名称
celery3_redis_unauth
二、影响范围
Celery <4.0
三、漏洞描述
Celery < 4.0版本默认使用Pickle进行任务消息的序列化传递,当所用队列服务(比如Redis、RabbitMQ、RocketMQ等等等)存在未授权访问问题时,可利用Pickle反序列化漏洞执行任意代码。这里我们使用redis的队列服务。
四、环境搭建
1、进入celery3_redis_unauth环境
cd vulhub/celery/celery3_redis_unauth
本文详细介绍了如何复现Celery 4.0之前版本中,利用Redis未授权访问及Pickle反序列化漏洞执行任意代码的过程。博主_PowerShell_分享了环境搭建、漏洞利用脚本exploit.py的使用方法,以及漏洞修复建议。
订阅专栏 解锁全文
5965

被折叠的 条评论
为什么被折叠?



