Skip to main content

Service Detection


Connect

Check Auth Required

If NOAUTH error → password required.

Brute-Force


Enumeration


Web Shell (If Web Root Known)

Access: http://TARGET/shell.php?cmd=id

SSH Key Injection

Generate Key

Inject

Connect


Cron Job Injection


Module RCE

Load malicious Redis module for command execution.

Lua Script Execution

The Redis Lua sandbox blocks io/os (only os.clock/os.time are exposed), so this fails on default Redis. RCE via Lua needs a sandbox-escape bug — e.g. CVE-2022-0543 (Debian/Ubuntu packaging flaw) using package.loadlib to reach liblua, or CVE-2025-49844.

NSE Scripts


Quick Reference