حاسوبي ثغرة جديدة في Plesk ~ قراصنة الجزائر
لا تنسو صلاتكم ان الصلات كانت على الموؤمنين كتابا موقوتا

الثلاثاء، 28 يناير 2014

ثغرة جديدة في Plesk


السلام عليكم

اليوم لدينا ثغرة جديدة في Plesk

هده تغرة تسمح بحقن أكواد php خبيتة التي تسمح للمهاجم بتنفيد أوامر على سرفير بصلاحيات apache

يعني مثل Code Execution


Parallels Plesk Apache 0day


لتحميل الاكسبلويت


كود PHP:
perl plesk-simple.pl Host 


مثال :



كود PHP:
perl plesk-simple.pl 127.0.0.1 


و في الاخير هذا دورك بسيط لتجد سرفرات الي مركبة Plesk




كود PHP:

inurl:8443/login_up.php3 Parallels Plesk 



شكرا للمتابعة

0 التعليقات:

إرسال تعليق