中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:0 I, H& c: c9 }* S! }; d
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。
' e( U/ l+ `/ @* c+ O# S0x02 详细说明: / r0 n7 \/ S& o
复制代码! |6 V: v" F) ~
经典语句重现
2 k! |: p  Q& H$ h$ [# V复制代码7 s% H; y- k. ]3 k8 ]& w7 f" _
原本以为注释就完事了 后来发现被过滤l 再看funpost函数 + W8 E1 x! E* H/ y1 t  \7 ?; H- E
, D" o% n: R$ W/ f! |7 I$ K
[attach]270[/attach]' w, |4 A* _; c' j' ~
: d' d+ ^2 u7 I7 z* c1 p
0x03 漏洞证明:
1 c; y5 B" J, c9 ]登录用户处填写 admin' or '1'='1
+ K/ T9 t+ L) a* X0 H; p; }/ g$ V, g( L. V
[attach]273[/attach]
* w" O8 h6 w$ F
6 J: V3 s+ ?/ x# p, W0 ]% e  `8 d- E
) K- l2 X+ p2 E# B




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2