Redis Attack

Redis 未授权访问与利用。当发现目标开放 6379 端口、Redis 服务无认证或弱密码、需要从 Redis 获取敏感数据或实现远程命令执行时使用。覆盖未授权访问、数据窃取、crontab 写入 RCE、主从复制 RCE、模块加载 RCE、webshell 写入、SSH 公钥注入、Lua 脚本注入、Pub/Sub 窃听、持久化文件利用

wgpsec 57cac31 2 files · 22.8 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/network-service/redis-attack commit 57cac31319

Frequently asked questions

npx skillmds@latest add wgpsec/redis-attack