中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:
( G  |5 t# t. A. l8 A4 K% U- [
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。/ |# t7 y8 ]4 y* ]4 l
0x02 详细说明:
! g# \6 O+ f. g, J, u复制代码5 W1 O# h9 H- t( q* u7 u& l
经典语句重现
4 p4 ^: v% v; B' D: e+ m6 M复制代码  [1 r0 P4 C, V9 [2 X% i
原本以为注释就完事了 后来发现被过滤l 再看funpost函数
+ n$ a2 r+ x  v) l4 ~
3 e5 g/ d! _' R! h[attach]270[/attach]
/ c) h5 `, r6 ^" I4 d, v. q+ r7 Y( X; L4 Z
0x03 漏洞证明:4 `! D9 @3 J) |' B, ~' i
登录用户处填写 admin' or '1'='1 8 a% B% L# y2 V0 j( l4 |0 @
& z: ], N; r* A7 N7 O# @. ]4 e
[attach]273[/attach]9 }6 w! c( I  K' t6 Y# \
+ W& y3 D" e" ^0 k! B

& I* K. S' V# c' i9 @3 p




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2