当前位置: 首页 > news >正文

redis tools gui ---Redis图形化漏洞利用工具

基于 Python 3 编写的 Redis 漏洞利用工具。

⚠️ 注意: 主从复制命令执行会 清空 目标redis数据!!!!该主从复制命令执行会 清空 目标redis数据!!!!该主从复制命令执行会 清空 目标redis数据!!!!
⚠️ 免责声明:本工具仅供安全研究和授权渗透测试使用。严禁用于非法攻击。使用者需自行承担因不当使用造成的任何后果。

✨ 实现功能

  • redis密码爆破
  • CLI控制台
  • 计划任务反弹shell
  • 写ssh公钥拿shell会清空目标root计划任务数据!!
  • 目录探测
  • 任意文件写入(写webshell)
  • CVE-2022-0542任意命令执行
  • 主从复制命令执行(内置payload)会清空目标redis数据!!


🚀 使用方法

1 已经打包好了,可以直接运行redis_tools_GUI.exe

2 可以python执行
pip install redis
python redis_tools.py

payload参考

里面so和dll payload我没有自己去做,这里借用的下面老哥的,直接内嵌进去的
https://github.com/yuyan-sec/RedisEXP

http://www.cnnetsun.cn/news/3965.html

相关文章:

  • 测试开发工程师的核心竞争力:技术深度与质量思维的融合
  • 测试提交的Bug为何总被驳回?
  • Linux网络性能调优终极指南:从默认配置到实战优化
  • JMeter基础使用指南
  • PHP+FPM性能瓶颈难突破?用Rust重写关键模块,QPS飙升800%的秘密
  • Wan2.2-T2V-A14B与Pika Labs在应用场景上的根本区别
  • Wan2.2-T2V-A14B能否生成带有品牌LOGO的定制视频?
  • 3步搞定黑苹果配置:OCAT让你的OpenCore之旅不再头疼
  • DeepBump实战指南:零基础学会AI智能纹理生成技术
  • Pinpoint HBase存储架构深度解析:从设计哲学到实战调优
  • 3个关键步骤:用Statuspage打造专业级服务状态监控中心
  • 使用Stacer专业配置Linux网络共享的完整技术方案
  • 数据科学家的工具箱:10个必备的大数据技术栈
  • 深圳逐新、上海赏韵,知己同行解锁城市多元玩法
  • Wan2.2-T2V-A14B能否生成图书馆借阅流程指引视频?
  • 2025 中大型卖家专属:WMS 仓储系统全维度选型指南
  • 从研产断层到数据直通:PLM系统赋能美妆行业高效创新
  • 如何5分钟快速实现跨屏投送:终极媒体共享指南
  • Wan2.2-T2V-A14B在交通安全教育视频中的事故模拟伦理考量
  • Labview与西门子PLC通讯那些事儿
  • Signal-Android应用压缩技术深度解析:5大高效策略实现APK大小优化
  • 知识库风格指南完整框架:打造专业统一的内容体验
  • 如何快速掌握智能EFI配置:面向新手的完整指南
  • Java多版本环境管理的技术挑战与解决方案
  • Marketch插件:设计师与开发者的高效协作桥梁
  • Bodymovin企业级动画解决方案:数字化转型中的视觉交互新范式
  • 如何快速解析网络设备输出:TextFSM 完整入门指南
  • JSONLint:专业JSON数据校验工具使用指南
  • Win11禁用圆角窗口实用工具完整使用指南
  • 用 Python 把“API 接口”当数据源——从找口子到落库的全流程实战