Redis

Comandos Básicos

Modo Interativo

Conectando ao host

redis-cli -h <ip>

Após se conectar, utilize os comandos abaixo para buscar a maior quantidade de informações possíveis.

COMANDO

DESCRIÇÃO

INFO

Informações sobre a execução do Redis

client list

Lista todos os clientes que estão conectados no momento

SET <key> <value>

Define um determinado valor em uma variável

GET <key>

Exibe o valor de determinada variável

CONFIG GET *

Retorna todas as configurações

CONFIG GET dir

Retorna as configurações do diretório atual

CONFIG SET dir </path/directory>

Define um diretório. Isso também pode ser útil para saber se determinado diretório existe no servidor ou não

INFO keyspace

Buscando por todos os keyspaces (databases). Por padrão, o Redis usará o banco de dados 0, mas note que pode haver mais, como o 1, por exemplo. Note que ele possui uma determinada quantidade de keys que pode ser lido (dump)

= Utilize o comando acima para saber o número do keyspace.

Utilize o comando acima para saber o número do keyspace

KEYS *

Execute somente depois de selecionar o keyspace utilizando o comando acima, pois assim irá fazer o dump das chaves de um determinado keyspace

GET <key>

Pegando o valor de determinado key, resultante do comando acima

--stat

Status atual

Lendo Arquivos Locais

Pegando Hash do Usuário

Primeiro ative o Responder com o comando:

Depois acesse o Redis no modo interativo (comando no início dessa página) e depois execute os comandos:

Ao acessarmos o servidor remoto (que executa o Responder), somos capazes de pegar o usuário presente no host alvo e sua hash. Próximo passo agora, é quebrar esse hash através de um Brute Force (clique no link abaixo para mais detalhes).

Offline

Modo não Interativo

Verificando status do atual do Redis

Executando o comando no Redis sem deixa o terminal no modo interativo

Executa o comando ping determinada quantidade de vezes

Listando variáveis

Pegando Acesso SSH via Redis

Redis na versão 4.0 e 5.0 são vulneráveis a execução de comando sem precisar de autenticação. Note que o parâmetro -p por default será 6379.

Sites

Last updated

Was this helpful?