中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:9 p" @$ \. Q8 X" U9 G
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。
- f8 U. f8 x$ _1 R3 r1 K: p  ~3 z0x02 详细说明:
8 I& }3 |" ~6 s9 C, {* G复制代码  {. D0 r, ?7 |4 c" _6 S1 G' X
经典语句重现
$ w5 v2 F' ]  l6 t- z; a# s复制代码
* [$ @( ]. B2 n/ p% w$ s" Y原本以为注释就完事了 后来发现被过滤l 再看funpost函数
; |- i* Y: t, A. d  v( ?  o. _( M. z+ A1 f
[attach]270[/attach]( |& P2 f" A$ w3 _4 D( c9 C4 N
* L, p! ~- y3 _. n8 m% X
0x03 漏洞证明:  O% P- L# E7 d6 o% B% \# U
登录用户处填写 admin' or '1'='1
+ e7 b# L& \% _' q( X4 d* T7 M2 a3 j' D' E4 B4 W% w) N
[attach]273[/attach]9 R. b. f6 `3 y
4 A1 |& {& n, _4 g% F) h

( {& {* ^' ~- L2 v; r' c




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2