Advertisement

Recovery of Redis系列版本未授权访问安全漏洞

阅读量:

一、简介

  • Redis是一个开放源代码的ANSI C语言开发项目,默认提供网络功能支持的分布式日志型关键值数据库。
  • Redis提供了丰富多样的编程接口(API),其默认配置为6379号端口。
  • 在安装完成后,默认情况下Redis会启用空密码和远程连接功能。
  • 管理员若未更改默认配置参数,则系统将存在严重的安全漏洞。
  • 未设置密码的情况下系统将允许外部进程通过特定接口读取数据并进行操作。
  • 对于早期版本的Redis(4.x/5.0.5之前),我们可以通过导入特定模块并利用动态链接库来执行任意命令以实现未经授权的操作。

二、漏洞环境准备

目标机:CentOS7(装有redis-4.0.2) — 192.168.15.147
攻击机:kali — 192.168.15.129


三、漏洞复现

运行以下命令:redis-cli -h IP地址 即可实现与数据库服务的连接。(无需提供密码即可进行远程连接)

在这里插入图片描述

redis数据库的相关命令

  • info — 获取Redis服务的相关详细信息

全部评论 (0)

还没有任何评论哟~