Redis未授权访问漏洞

简介

redis是一个开源的存储系统,支持数据的持久化存储、支持key-value、list、set等数据结构存储,支持备份。

但若redis存在未授权访问,就会导致攻击者可以无需认证就能访问redis内部资源,获取敏感文件,甚至执行flushall清空数据,给root账户写入ssh公钥直接远程登录目的服务器。

环境搭建

wget https://download.redis.io/releases/redis-5.0.14.tar.gz
tar xvf redis-5.0.14.tar.gz
cd  redis-5.0.14
make -j 4
make install

直接运行redis-server

redis-server --protected-mode no

漏洞复现

root@l-virtual-machine:/opt# redis-cli -h 192.168.32.141
192.168.32.141:6379> keys *
(empty array)
image-20220810110332694

SSH私钥访问

反弹shell

此方法在ubuntu中因无法忽略乱码导致失败

image-20220810112406540

image-20230129215349608

最后更新于

这有帮助吗?