Redis的未授權訪問
若Redis服務器對公網(wǎng)開放快毛,且未啟用認證,則攻擊者可以未授權訪問服務器乃正。
若Redis以root身份運行饿悬,黑客可以給root賬戶寫入SSH公鑰文件驰坊,通過SSH登錄受害服務器。
向Redis服務器上傳SSH公鑰
redis_unauthorized_access_create_keys.png
redis_unauthorized_access_export_pubkey.png
redis_unauthorized_access_write_pubkey.png
通過計劃任務反彈shell
redis_unauthorized_access_write_cron.png
redis_unauthorized_access_listen_port.png