一、使用docker搭建环境
docker安装及搭建环境教程:https://www.freebuf.com/sectool/252257.html
二、漏洞复现
下载windows版的Redis,github下载地址:https://github.com/MicrosoftArchive/redis/releases
连接目标的Redis
三、漏洞利用
1、信息收集
查看键值对
权限大的话还可以
写一句木马、写ssh公钥免密登入,定时任务反弹shell
参考连接
https://www.cnblogs.com/bmjoker/p/9548962.html
https://www.cnblogs.com/r0ckysec/p/11444384.html
来源:freebuf.com 2020-11-10 01:28:49 by: cloudcoll
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
喜欢就支持一下吧
请登录后发表评论
注册