常见Redis未授权访问漏洞总结github.io/DownGit/#/home chmod 777 docker-entrypoint.sh # 给docker-entrypoint.sh权限 docker-compose build && docker-compose up -d # 编译并启动环境 通过crontab反弹宿主机shell docker -H tcp://192.168.15.5:2375 version io/DownGit/#/home 未授权访问测试 # 上传文件到靶机并进行解压 unzip common.zip # 编译并启动docker容器 cd common/ docker-compose build && docker-compose up -d #rsync rsync://{target_ip}/ rsync rsync://172.16.2.250:873/ rsync rsync://172 com/vulhub/vulhub/master/couchdb/CVE-2017- 12636/docker-compose.yml 未授权访问测试 任意命令执行 本机python运行http服务 docker-compose up -d curl http://192.168.18.129:5984 curl http://192.168.18.129:5984/_config python -m SimpleHTTPServer0 码力 | 44 页 | 19.34 MB | 1 年前3
共 1 条
- 1













