中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:7 ?" ^% k9 S/ x# v2 G8 ~) A" r
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。
" \; r! R+ m! F" C* B% ?0x02 详细说明: 1 \; K% M2 A  G, e
复制代码& d1 M$ i9 K: J! a
经典语句重现
- m; ]$ P* s! w1 i+ v$ M* k, O复制代码
! C% T3 h/ [# q. r# k( A原本以为注释就完事了 后来发现被过滤l 再看funpost函数 & I4 e; l2 X- W( Y. i- ?

+ U2 Q, {# y* y# Q[attach]270[/attach]3 r! G  Y; u* _/ A
; T% D6 }  Z7 N* s1 [
0x03 漏洞证明:: R, s8 H9 k: Z% q# ]$ ^' P
登录用户处填写 admin' or '1'='1 5 `* R8 ?$ S% D. Y: u

" ?# v. r% T6 }3 f2 d7 J[attach]273[/attach]
- g& l) \: e- J' X4 i( S
1 j) \2 T2 L1 q/ v8 a( P  I
4 c% X0 J; P1 \" K




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2