漏洞复现之Redis-rce

匿名 (未验证) 提交于 2019-12-03 00:44:02

一、环境搭建。
  1)wget http://download.redis.io/releases/redis-5.0.0.tar.gz
  tar xzf redis-5.0.0.tar.gz
  cd redis-5.0.0
  make


  2)不同机器上需更改redis.conf配置文件
  protected-mode yes 改为
  protected-mode no

  bind 127.0.0.1 改为

  bind 0.0.0.0

  

  3)靶机启动服务

  ./redis-server ../redis.conf
  #加载指定配置

二、exp准备

  https://github.com/n0b0dyCN/redis-rogue-server

  exploit--

  弹shell至本机的时候,需输入攻击机ip,输入监听端口。

  监听,成功。

    

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!