mirror of
https://github.com/eeeeeeeeee-code/POC.git
synced 2025-07-09 16:03:51 +00:00
1.4 KiB
1.4 KiB
Redis存在未授权访问导致的RCE
一、漏洞描述
redis是一个非常快速的,开源的,支持网络,可以基于内存,也可以持久化的日志型,非关系型的键值对数据库。并提供了多种语言的api。有java,c/c++,c#,php,JavaScript,perl,object-c,python,ruby,erlang等客户端,使用方便。Redis存在未授权访问导致的RCE
二、影响版本
Redis
三、资产测绘
app="redis"
三、漏洞复现
反弹shell使用脚本
python RedisGetshell.py -H 127.0.0.1 -P 6379
选3,之后输入自己vps地址,即可反弹shell
更新: 2024-11-27 10:04:43
原文: https://www.yuque.com/xiaokp7/ocvun2/hrg8q2mccg664x20