news 2026/6/23 2:13:33

redis tools gui ---Redis图形化漏洞利用工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
redis tools gui ---Redis图形化漏洞利用工具

基于 Python 3 编写的 Redis 漏洞利用工具。

⚠️ 注意: 主从复制命令执行会 清空 目标redis数据!!!!该主从复制命令执行会 清空 目标redis数据!!!!该主从复制命令执行会 清空 目标redis数据!!!!
⚠️ 免责声明:本工具仅供安全研究和授权渗透测试使用。严禁用于非法攻击。使用者需自行承担因不当使用造成的任何后果。

✨ 实现功能

  • redis密码爆破
  • CLI控制台
  • 计划任务反弹shell
  • 写ssh公钥拿shell会清空目标root计划任务数据!!
  • 目录探测
  • 任意文件写入(写webshell)
  • CVE-2022-0542任意命令执行
  • 主从复制命令执行(内置payload)会清空目标redis数据!!


🚀 使用方法

1 已经打包好了,可以直接运行redis_tools_GUI.exe

2 可以python执行
pip install redis
python redis_tools.py

payload参考

里面so和dll payload我没有自己去做,这里借用的下面老哥的,直接内嵌进去的
https://github.com/yuyan-sec/RedisEXP

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/21 14:01:05

测试开发工程师的核心竞争力:技术深度与质量思维的融合

在数字化转型浪潮中,测试开发工程师的角色已从单纯的"缺陷发现者"演变为"质量守护与效能推动者"。面对DevOps普及、云原生架构兴起和AI测试工具泛化的2025年技术环境,测试开发工程师需要构建独特的核心竞争力体系。本文将从技术能力…

作者头像 李华
网站建设 2026/6/23 20:54:42

测试提交的Bug为何总被驳回?

在软件测试领域,我们经常面临一个令人沮丧的现象:辛辛苦苦提交的Bug报告,却被开发人员以“无法复现”、“非代码问题”或“优先级低”等理由一再驳回。这不仅浪费了测试和开发的宝贵时间,还可能延误项目进度,甚至影响产…

作者头像 李华
网站建设 2026/6/24 0:38:27

Linux网络性能调优终极指南:从默认配置到实战优化

Linux网络性能调优终极指南:从默认配置到实战优化 【免费下载链接】datasketches-java Apache DataSketches,一个开源的数据分析库。它适用于处理大规模数据集并执行快速查询。DataSketches具有高效性、可扩展性和灵活性等特点。 项目地址: https://gi…

作者头像 李华
网站建设 2026/6/22 22:59:14

JMeter基础使用指南

什么是JMeter? Apache JMeter是一款开源的性能测试工具,主要用于对Web应用程序进行负载测试和性能测量。它能够模拟大量用户并发访问,帮助开发者评估系统的性能表现和稳定性。核心功能模块 1. 测试计划(Test Plan) 测试…

作者头像 李华
网站建设 2026/6/23 20:55:58

PHP+FPM性能瓶颈难突破?用Rust重写关键模块,QPS飙升800%的秘密

第一章:PHPFPM性能瓶颈的根源剖析在高并发Web应用场景中,PHP与FPM(FastCGI Process Manager)组合虽部署广泛,但常成为系统性能的瓶颈点。其根本原因涉及进程模型、内存管理及请求处理机制等多个层面。进程模型的局限性…

作者头像 李华
网站建设 2026/6/23 7:55:28

Wan2.2-T2V-A14B与Pika Labs在应用场景上的根本区别

Wan2.2-T2V-A14B与Pika Labs在应用场景上的根本区别 你有没有试过,把一段文字扔进AI,然后几秒钟后看到它变成会动的画面?🤯 这已经不是科幻了——今天,我们正站在文本到视频(Text-to-Video, T2V&#xff09…

作者头像 李华