關(guān)于滲透的瑣事0x04 怎樣拿到一個服務(wù)器的Shell

服務(wù)器被入侵是有N多種方式的,往往最容易也是最普遍的就是那些最簡單的低級錯誤所導致的,本次復現(xiàn)下最常見的Redis未授權(quán)訪問漏洞。

什么是Redis脆侮?

Redis(全稱:Remote Dictionary Server 遠程字典服務(wù))是一個開源的使用ANSI C語言編寫、支持網(wǎng)絡(luò)阿浓、可基于內(nèi)存亦可持久化的日志型他嚷、Key-Value數(shù)據(jù)庫,并提供多種語言的API芭毙。從2010年3月15日起,Redis的開發(fā)工作由VMware主持卸耘。從2013年5月開始退敦,Redis的開發(fā)由Pivotal贊助。(來自百度百科).

復現(xiàn)過程

環(huán)境搭建

VMware
分別搭建兩個虛擬機A(主機)蚣抗、B(攻擊機)

A搭建(B搭建過程同A)

1.下載Redis源文件

#    wget** wget http://download.redis.io/releases/redis-5.0.0.tar.gz

2.解壓壓縮包

#   tar xzf redis****-3**.2.11.tar.gz

3.make

#   cd redis-3.2.11
#   make

4.make結(jié)束后侈百,進入src目錄:

#   cd src
#   cp redis-server /usr/bin
#   cp redis-cli /usr/bin

5.返回目錄redis-3.2.11,將redis.conf拷貝到/etc/目錄:

#   cp redis.conf /etc

6.配置redis.conf

#   vi /etc/redis.conf

7.去掉ip綁定翰铡,允許除本地外的主機遠程登錄redis服務(wù):


用#注釋掉
更改為no

8.啟動redis服務(wù)

#   sudo redis-server /etc/redis.conf

開啟SSH

# service ssh start

9.查看各自ip

#   ifconfig

在 root 下新建.ssh文件夾

# sudo mkdir .ssh

環(huán)境搭建已經(jīng)完成钝域。

準備突破!

用攻擊機去連接目標主機

redis-cli -h xxx.xxx.xxx.xxx                                  //ip
連接成功
查看下秘鑰锭魔,沒顯示

生成公鑰:


插入換行符
將公鑰內(nèi)容寫入redis

寫入ssh文件夾
改成公鑰名字

退出redis連接例证。

攻擊端使用SSH連接:

#   ssh -i id_rsa root@192.168.32.134
yes

成功拿到shell
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市迷捧,隨后出現(xiàn)的幾起案子织咧,更是在濱河造成了極大的恐慌胀葱,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,681評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件笙蒙,死亡現(xiàn)場離奇詭異抵屿,居然都是意外死亡,警方通過查閱死者的電腦和手機捅位,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,205評論 3 399
  • 文/潘曉璐 我一進店門轧葛,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人艇搀,你說我怎么就攤上這事朝群。” “怎么了中符?”我有些...
    開封第一講書人閱讀 169,421評論 0 362
  • 文/不壞的土叔 我叫張陵姜胖,是天一觀的道長。 經(jīng)常有香客問我淀散,道長右莱,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,114評論 1 300
  • 正文 為了忘掉前任档插,我火速辦了婚禮慢蜓,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘郭膛。我一直安慰自己晨抡,他們只是感情好,可當我...
    茶點故事閱讀 69,116評論 6 398
  • 文/花漫 我一把揭開白布则剃。 她就那樣靜靜地躺著耘柱,像睡著了一般。 火紅的嫁衣襯著肌膚如雪棍现。 梳的紋絲不亂的頭發(fā)上调煎,一...
    開封第一講書人閱讀 52,713評論 1 312
  • 那天,我揣著相機與錄音己肮,去河邊找鬼士袄。 笑死,一個胖子當著我的面吹牛谎僻,可吹牛的內(nèi)容都是我干的娄柳。 我是一名探鬼主播,決...
    沈念sama閱讀 41,170評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼艘绍,長吁一口氣:“原來是場噩夢啊……” “哼赤拒!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起鞍盗,我...
    開封第一講書人閱讀 40,116評論 0 277
  • 序言:老撾萬榮一對情侶失蹤需了,失蹤者是張志新(化名)和其女友劉穎跳昼,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體肋乍,經(jīng)...
    沈念sama閱讀 46,651評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡鹅颊,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,714評論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了墓造。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片堪伍。...
    茶點故事閱讀 40,865評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖觅闽,靈堂內(nèi)的尸體忽然破棺而出帝雇,到底是詐尸還是另有隱情,我是刑警寧澤蛉拙,帶...
    沈念sama閱讀 36,527評論 5 351
  • 正文 年R本政府宣布尸闸,位于F島的核電站,受9級特大地震影響孕锄,放射性物質(zhì)發(fā)生泄漏吮廉。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 42,211評論 3 336
  • 文/蒙蒙 一畸肆、第九天 我趴在偏房一處隱蔽的房頂上張望宦芦。 院中可真熱鬧,春花似錦轴脐、人聲如沸调卑。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,699評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽恬涧。三九已至,卻和暖如春徽级,著一層夾襖步出監(jiān)牢的瞬間气破,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,814評論 1 274
  • 我被黑心中介騙來泰國打工餐抢, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人低匙。 一個月前我還...
    沈念sama閱讀 49,299評論 3 379
  • 正文 我出身青樓旷痕,卻偏偏與公主長得像,于是被迫代替她去往敵國和親顽冶。 傳聞我的和親對象是個殘疾皇子欺抗,可洞房花燭夜當晚...
    茶點故事閱讀 45,870評論 2 361

推薦閱讀更多精彩內(nèi)容