美文网首页
Redis配置不当致使Root被提权漏洞

Redis配置不当致使Root被提权漏洞

作者: 小知大知 | 来源:发表于2018-05-30 10:37 被阅读97次

1.以较低的权限启动redis服务

方法

adduser lantredis
su lantredis -c '/usr/local/bin/redis-server /etc/redis/6312.conf' 

结果可以看出redis启动的服务是以刚创建的lantredis用户启动的


image.png

3.绑定只是允许本地访问redis

在reids.conf文件中添加
bind 127.0.0.0

2.修改端口

在reids.conf中修改默认的访问端口

4.清除/root/.ssh/目录下的对应密匙

1.top查询占用CPU进程

  1. find / -name 进程
    3.rm -rf 文件
    4.ps -ef | grep -v grep | egrep '进程' | awk '{print $2}' | xargs kill -9
    5.crontab -l查看定时任务
    6.echo > /var/spool/cron/root清除定时任务
    7.清除/root/.ssh/目录下的对应密匙
    8.重启redis
    ./redis-cli shutdown(关闭redis)

相关文章

  • Redis配置不当致使Root被提权漏洞

    1.以较低的权限启动redis服务 方法 结果可以看出redis启动的服务是以刚创建的lantredis用户启动的...

  • Linux系统被植入挖矿程序事件

    下面是阿里云案例 漏洞描述: Redis 服务因配置不当,可被攻击者恶意利用。黑客借助 Redis 内置命令,可将...

  • 【Kali】Redis未授权访问漏洞

    ** 一、漏洞描述和危害 **Redis因配置不当可以未授权访问,被攻击者恶意利用。攻击者无需认证访问到内部数据,...

  • 17.提权

    提权方法:溢出漏洞提权、数据库提权(mysql提权(udf提权,mof提权,自启动提权)、mssql提权)、第三方...

  • 提权漏洞

    提权,顾名思义就是提高自己在服务器中的权限,就比如在 Windows 中你本身登录的用户是 guest,通过提权后...

  • CTF-Raven2-WriteUp

    知识点 1.敏感文件2.模板漏洞3.提权 环境 靶场系统:Linux任务:得到root权限&找到flag.txt靶...

  • 任务13:利用配置不当提权

    注:本笔记来自安全牛课堂,感谢倪群主,感谢苑老师! 利用管理员对服务器权限配置不当来提权。 当我们在目标上发现目标...

  • 【渗透测试】-服务器提权之mysql提权

    0x01:使用mysql给服务器提权,必须先使mysql得到root权限 从数据库配置文件获取root密码 使用工...

  • 2019-08-08

    pr提权 提权利用的漏洞 Microsoft Windows RPCSS服务隔离本地权限提升漏洞 RPCSS服务没...

  • Redis的配置

    redis配置持久化,设置密码防止漏洞 sudo vim redis.conf修改redis.confport 9...

网友评论

      本文标题:Redis配置不当致使Root被提权漏洞

      本文链接:https://www.haomeiwen.com/subject/szltsftx.html