论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[20852] 2017-08-11_Redis未授权访问配合SSHkey文件利用分析
文档创建者:
s7ckTeam
浏览次数:
12
最后更新:
2025-01-18
漏洞
12 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2017-08-11_Redis未授权访问配合SSHkey文件利用分析
R
e
d
i
s
未
授
权
访
问
配
合
S
S
H
k
e
y
文
件
利
用
分
析
L
e
m
o
n
S
e
c
2
0
1
7
-
0
8
-
1
1
R
e
d
i
s
是
一
个
开
源
的
使
用
A
N
S
I
C
语
言
编
写
、
支
持
网
络
、
可
基
于
内
存
亦
可
持
久
化
的
日
志
型
、
K
e
y
-
V
a
l
u
e
数
据
库
,
并
提
供
多
种
语
言
的
A
P
I
。
R
e
d
i
s
未
授
权
访
问
的
问
题
是
一
直
存
在
的
问
题
,
R
e
d
i
s
未
授
权
访
问
配
合
S
S
H
k
e
y
文
件
被
利
用
的
情
况
,
导
致
一
大
批
R
e
d
i
s
服
务
器
被
黑
,
简
要
的
分
析
下
。
R
e
d
i
s
默
认
情
况
下
,
会
绑
定
在
0
.
0
.
0
.
0
:
6
3
7
9
,
这
样
将
会
将
R
e
d
i
s
服
务
暴
露
到
公
网
上
,
如
果
在
没
有
开
启
认
证
的
情
况
下
,
可
以
导
致
任
意
用
户
在
可
以
访
问
目
标
服
务
器
的
情
况
下
未
授
权
访
问
R
e
d
i
s
以
及
读
取
R
e
d
i
s
的
数
据
。
攻
击
者
在
未
授
权
访
问
R
e
d
i
s
的
情
况
下
可
以
利
用
R
e
d
i
s
的
相
关
方
法
,
可
以
成
功
在
R
e
d
i
s
服
务
器
上
写
入
公
钥
,
进
而
可
以
使
用
对
应
私
钥
直
接
登
录
目
标
服
务
器
。
1
、
漏
洞
描
述
、
漏
洞
描
述
R
e
d
i
s
安
全
模
型
的
观
念
是
:
“
请
不
要
将
R
e
d
i
s
暴
露
在
公
开
网
络
中
,
因
为
让
不
受
信
任
的
客
户
接
触
到
R
e
d
i
s
是
非
常
危
险
的
”
。
R
e
d
i
s
作
者
之
所
以
放
弃
解
决
未
授
权
访
问
导
致
的
不
安
全
性
是
因
为
,
9
9
.
9
9
%
使
用
R
e
d
i
s
的
场
景
都
是
在
沙
盒
化
的
环
境
中
,
为
了
0
.
0
1
%
的
可
能
性
增
加
安
全
规
则
的
同
时
也
增
加
了
复
杂
性
,
虽
然
这
个
问
题
的
并
不
是
不
能
解
决
的
,
但
是
这
在
他
的
设
计
哲
学
中
仍
是
不
划
算
的
。
因
为
其
他
受
信
任
用
户
需
要
使
用
R
e
d
i
s
或
者
因
为
运
维
人
员
的
疏
忽
等
原
因
,
部
分
R
e
d
i
s
绑
定
在
0
.
0
.
0
.
0
:
6
3
7
9
,
并
且
没
有
开
启
认
证
(
这
是
R
e
d
i
s
的
默
认
配
置
)
,
如
果
没
有
进
行
采
用
相
关
的
策
略
,
比
如
添
加
防
火
墙
规
则
避
免
其
他
非
信
任
来
源
i
p
访
问
等
,
将
会
导
致
R
e
d
i
s
服
务
直
接
暴
露
在
公
网
上
,
导
致
其
他
用
户
可
以
直
接
在
非
授
权
情
况
下
直
接
访
问
R
e
d
i
s
服
务
并
进
行
相
关
操
作
。
利
用
R
e
d
i
s
自
身
的
提
供
的
c
o
n
f
i
g
命
令
,
可
以
进
行
写
文
件
操
作
,
攻
击
者
可
以
成
功
将
自
己
的
公
钥
写
入
目
标
服
务
器
的
/
r
o
o
t
/
.
s
s
h
文
件
夹
的
a
u
t
h
o
t
r
i
z
e
d
_
k
e
y
s
文
件
中
,
进
而
可
以
直
接
使
用
对
应
的
私
钥
登
录
目
标
服
务
器
。
2
、
漏
洞
影
响
、
漏
洞
影
响
R
e
d
i
s
暴
露
在
公
网
(
即
绑
定
在
0
.
0
.
0
.
0
:
6
3
7
9
,
目
标
I
P
公
网
可
访
问
)
,
并
且
没
有
开
启
相
关
认
证
和
添
加
相
关
安
全
策
略
情
况
下
可
受
影
响
而
导
致
被
利
用
。
通
过
Z
o
o
m
E
y
e
的
搜
索
结
果
显
示
,
有
9
7
7
0
7
在
公
网
可
以
直
接
访
问
的
R
e
d
i
s
服
务
。
根
据
Z
o
o
m
E
y
e
的
探
测
,
全
球
无
验
证
可
直
接
利
用
R
e
d
i
s
分
布
情
况
如
下
:
全
球
无
验
证
可
直
接
利
用
R
e
d
i
s
T
O
P
1
0
国
家
与
地
区
:
3
、
漏
洞
分
析
与
利
用
、
漏
洞
分
析
与
利
用
首
先
在
本
地
生
产
公
私
钥
文
件
:
然
后
将
公
钥
写
入
f
o
o
.
t
x
t
文
件
再
连
接
R
e
d
i
s
写
入
文
件
这
样
就
可
以
成
功
的
将
自
己
的
公
钥
写
入
/
r
o
o
t
/
.
s
s
h
文
件
夹
的
a
u
t
h
o
t
r
i
z
e
d
_
k
e
y
s
文
件
里
,
然
后
攻
击
者
直
接
执
行
:
即
可
远
程
利
用
自
己
的
私
钥
登
录
该
服
务
器
。
当
然
,
写
入
的
目
录
不
限
于
/
r
o
o
t
/
.
s
s
h
下
的
a
u
t
h
o
r
i
z
e
d
_
k
e
y
s
,
也
可
以
写
入
用
户
目
录
,
不
过
R
e
d
i
s
很
多
以
r
o
o
t
权
限
运
行
,
所
以
写
入
r
o
o
t
目
录
下
,
可
以
跳
过
猜
用
户
的
步
骤
。
4
、
、
R
e
d
i
s
未
授
权
的
其
他
危
害
与
利
用
未
授
权
的
其
他
危
害
与
利
用
a
)
数
据
库
数
据
泄
露
R
e
d
i
s
作
为
数
据
库
,
保
存
着
各
种
各
样
的
数
据
,
如
果
存
在
未
授
权
访
问
的
情
况
,
将
会
导
致
数
据
的
泄
露
,
其
中
包
含
保
存
的
用
户
信
息
等
。
b
)
代
码
执
行
R
e
d
i
s
可
以
嵌
套
L
u
a
脚
本
的
特
性
将
会
导
致
代
码
执
行
,
危
害
同
其
他
服
务
器
端
的
代
码
执
行
,
样
例
如
下
一
旦
攻
击
者
能
够
在
服
务
器
端
执
行
任
意
代
码
,
攻
击
方
式
将
会
变
得
多
且
复
杂
,
这
是
非
常
危
险
的
.
通
过
L
u
a
代
码
攻
击
者
可
以
调
用
r
e
d
i
s
.
s
h
a
1
h
e
x
(
)
函
数
,
恶
意
利
用
R
e
d
i
s
服
务
器
进
行
S
H
A
-
1
的
破
解
。
c
)
敏
感
信
息
泄
露
通
过
R
e
d
i
s
的
I
N
F
O
命
令
,
可
以
查
看
服
务
器
相
关
的
参
数
和
敏
感
信
息
,
为
攻
击
者
的
后
续
渗
透
做
铺
垫
。
可
以
看
到
泄
露
了
很
多
R
e
d
i
s
服
务
器
的
信
息
,
有
当
前
R
e
d
i
s
版
本
,
内
存
运
行
状
态
,
服
务
端
个
数
等
等
敏
感
信
息
。
安
全
建
议
:
配
置
b
i
n
d
选
项
,
限
定
可
以
连
接
R
e
d
i
s
服
务
器
的
I
P
,
修
改
R
e
d
i
s
的
默
认
端
口
6
3
7
9
配
置
认
证
,
也
就
是
A
U
T
H
,
设
置
密
码
,
密
码
会
以
明
文
方
式
保
存
在
R
e
d
i
s
配
置
文
件
中
配
置
r
e
n
a
m
e
-
c
o
m
m
a
n
d
配
置
项
“
R
E
N
A
M
E
_
C
O
N
F
I
G
”
,
这
样
即
使
存
在
未
授
权
访
问
,
也
能
够
给
攻
击
者
使
用
c
o
n
f
i
g
指
令
加
大
难
度
好
消
息
是
R
e
d
i
s
作
者
表
示
将
会
开
发
”
r
e
a
l
u
s
e
r
”
,
区
分
普
通
用
户
和
a
d
m
i
n
权
限
,
普
通
用
户
将
会
被
禁
止
运
行
某
些
命
令
,
如
c
o
n
f
i
g
R
e
d
i
s
未
授
权
访
问
的
问
题
是
一
直
存
在
的
问
题
,
R
e
d
i
s
未
授
权
访
问
配
合
S
S
H
k
e
y
文
件
被
利
用
的
情
况
,
导
致
一
大
批
R
e
d
i
s
服
务
器
被
黑
,
简
要
的
分
析
下
。
请
在
本
地
搭
建
环
境
,
不
要
随
意
攻
击
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页