6月5日晚,大神king cope在国外知名邮件列表seclists中爆出了Plesk最新的远程利用漏洞0day,并给出了perl版本的exp。

关于Plesk:

Plesk是一款跨平台主机管理控制面板软件,是服务器虚拟化和自动化厂商SWSOFT公司的产品。Plesk专门针对主机管理而设计,全面自动化的管理功能能方便的管理主机。

plesk在国外空间服务商中使用的非常广泛,本次给出的exp适用于Apache环境。

注:EXP请勿用于非法用途

EXP下载:pleskwwwzeroday

源链接

Hacking more

...