当前位置:网站首页 > R语言数据分析 > 正文

druid未授权访问漏洞修复修改(ldap未授权访问漏洞修复)



Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis 以及读取 Redis 的数据。

简单来说,漏洞的产生条件有以下两点:

 
  

Redis 2.x,3.x,4.x,5.x

 
  
 
  
 
  

2.1.1 靶机安装redis服务器

 
  

这下面是成功截图

在这里插入图片描述

因为要做到未授权访问,那么进行修改配置文件(redis.conf)

 
  

在这里插入图片描述

 
  

在这里插入图片描述

 
  

在这里插入图片描述
启动成功,靶机部署完毕!

2.1.2 kali安装Redis客户端(Redis-cli)

 
  

测试连接

在这里插入图片描述
连接成功!

3.1.1 利用前提

 
  

3.1.2 利用

 
  

在这里插入图片描述
在靶机中可以看到文件已经上传成功

在这里插入图片描述
进行访问,上传成功
在这里插入图片描述
接下来上传木马,通过蚁剑连接


 
  

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
连接成功!


原理就是在数据库中插入一条数据,将本机的公钥作为value.key值,然后通过修改数据库的默认路径为/root/.ssh和默认的缓冲文件authorized.keys,把缓冲的数据保存在文件里,这样就可以在服务器端的/root/.ssh下生成一个授权的key。

3.2.1 利用前提

 
  

3.2.2 利用

 
  

首先生成密钥(ssh-keygen -t rsa),选项默认回车就可以。
在这里插入图片描述
进入.ssh目录:cd .ssh/,将生成的公钥保存到key.txt:
在这里插入图片描述
再把key.txt文件内容写入redis缓冲,进入到redis-4.0.10/src目录下
将保存ssh的公钥key.txt写入redis(使用redis-cli -h ip命令连接靶机,将文件写入)
在这里插入图片描述





 
  

在这里插入图片描述

在这里插入图片描述

在redis以root权限运行时可以写crontab来执行命令反弹shell

3.3.1 利用

kali:nc开启监听

 
  

在这里插入图片描述
可以看到成功反弹shell
在这里插入图片描述

3.4.1 利用

编写恶意 .so 文件,包含执行系统命令的功能。
通过主从复制将 .so 文件同步到从服务器。
从服务器加载 .so 文件并执行其中的命令。

 
  

在这里插入图片描述

针对Redis的漏洞修复,以下是一些建议:

  1. 升级Redis版本:根据最新的安全公告,Redis发布了包含安全修复的新版本。建议升级到最新的稳定版本,以修复已知的安全漏洞。
  2. 限制网络访问:确保只有授权的用户和系统可以访问Redis数据库。使用防火墙和网络策略限制访问到信任的源,防止未授权的连接。
  3. 强制使用强认证:对所有访问Redis实例的访问强制使用凭证。避免配置允许未经认证的访问,并确保启用了保护模式(在CE和OSS中)以防止意外暴露。
  4. 限制权限:确保访问Redis的用户身份被授予最小必要的权限。只允许信任的身份运行Lua脚本或其他潜在危险的命令。
  5. 禁用高危命令:禁用一些高危命令,如、、、等。
  6. 以低权限运行Redis服务:避免使用root用户等高权限用户运行Redis服务。
  7. 为Redis添加密码验证:修改,添加指令来设置认证密码。
  8. 禁止外网访问Redis:修改,添加或修改配置,使得Redis服务只在当前主机可用,例如设置。
  9. 添加IP访问限制:考虑在网络或操作系统级别添加IP限制,只有信任的IP才能连接。
  10. 更改默认端口:考虑更改Redis默认端口,以进一步混淆你的设置。
  11. 客户端加密:对于高度敏感的数据,可以在客户端实施加密,增加额外的保护层。
到此这篇druid未授权访问漏洞修复修改(ldap未授权访问漏洞修复)的文章就介绍到这了,更多相关内容请继续浏览下面的相关推荐文章,希望大家都能在编程的领域有一番成就!

版权声明


相关文章:

  • ubuntu安装smplayer(Ubuntu安装VMware tools)2026-02-10 23:45:09
  • yarn命令查看队列(hadoop 查看yarn队列)2026-02-10 23:45:09
  • 数组方法(数组方法every)2026-02-10 23:45:09
  • you raise me up是什么意思(raise me up中文意思是什么)2026-02-10 23:45:09
  • tornamia vagheggiar正谱(to zarnarkand钢琴谱)2026-02-10 23:45:09
  • sea at collioure翻译(seatbelts翻译)2026-02-10 23:45:09
  • grid布局优缺点(grid布局是什么)2026-02-10 23:45:09
  • vmware密钥多少钱(vmware2015密钥)2026-02-10 23:45:09
  • ifstream读取字符串转换成数字(ifstream读取所有内容)2026-02-10 23:45:09
  • termux启动docker(termux启动自动运行脚本)2026-02-10 23:45:09
  • 全屏图片