0x00 漏洞简介
- 漏洞简述Memcached 是一套分布式高速缓存系统。它以 Key – Value 的形式将数据存储在内存中。这些数据通常是会被频繁地应用、读取的。正因为内存中数据的读取速度远远大于硬盘的读取速度所以可以用来加速应用的访问。
- 由于 Memcached 的安全设计缺陷客户端连接 Memcached 服务器后无需认证就可读取、修改服务器缓存内容。
- 影响范围:Memcached 全版本
0x01 环境搭建
测试机:Ubuntu216.04
靶机:Ubuntu16.04
Memcache:v1.4.5
1、安装Memcache服务端
apt-get install memcached
2、启动服务
memcached -d -m 128 -p 11211 -u root
3、查看是否启动了服务
ps -ef | grep memcache

4、安装客户端(可省略)
apt-get install php-memcached
5、重启一下apache服务
service apache2 restart


本文详细介绍了Memcached未授权访问漏洞的成因及影响范围,演示了如何在Ubuntu环境下搭建测试环境,并通过telnet命令验证漏洞的存在。此外,还提供了多种防御手段,包括配置访问控制、修改监听地址和端口,以及使用防火墙进行过滤。

327

被折叠的 条评论
为什么被折叠?



