2hanX

Redis未授权访问的发现和利用

应用介绍 Redis 是一个开源(BSD许可)的,内存中的数据结构存储系统,它可以用作数据库、缓存和消息中间件,可基于内存亦可持久化的日志型、 Key-Value数据库。 漏洞介绍 Redis 因配置不当可以导致未授权访问,被攻击者恶意利用。如果 Redis 以 root 身份运行,黑客可以给 root 账户写入SSH 公钥文件,通过SSH登录受害服务器,可导致服务器权限被获取和数据删...