Redis未授權訪問漏洞

前言 Redis 默認情況下,會綁定在 0.0.0.0:6379,如果沒有進行採用相關的策略, 如果在沒有設置密碼認證(一般爲空)的情況下,會導致任意用戶在可以訪問目標服務器的情況下未授權訪問 Redis 以及讀取 Redis 的數據。攻擊者在未授權訪問 Redis 的情況下,利用 Redis 自身的提供的config 命令,可以進行寫文件操作,攻擊者可以成功將自己的ssh公鑰寫入目標服務器的 /
相關文章
相關標籤/搜索