~ / blog / pentesting
KALI

Redis sin contraseña

Redis es una base de datos en memoria rapidísima, y por defecto viene SIN contraseña.

Si está expuesta en el puerto seis tres siete nueve, cualquiera se conecta y lee todos los datos. Peor: puedes abusar de Redis para escribir una llave SSH en el servidor y entrar, o dejar una tarea cron.

Un Redis abierto a internet es una toma total del servidor. Nunca lo expongas sin autenticación y sin firewall.

# los comandos

kali@kali:~$ redis-cli -h 10.0.0.5 pingcopiar
PONG <- sin auth!
kali@kali:~$ redis-cli -h 10.0.0.5 info | grep versioncopiar
redis_version:6.0.16
kali@kali:~$ redis-cli -h 10.0.0.5 keys '*'copiar
1) "sessions"
2) "user:admin:token"
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.