中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:
" ~7 j2 F, z$ M7 ?- f( ?  j
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。
  R- X+ B9 T! W0 t0x02 详细说明:
4 l" J9 }7 U' @2 ^  B5 K5 K7 W8 b复制代码6 O( p& F$ n+ _
经典语句重现
! j+ y1 A5 Y( }- M! n: Q复制代码0 f8 e: n9 q* A- R1 u" S, Q
原本以为注释就完事了 后来发现被过滤l 再看funpost函数
+ E/ y: B& x! |  W
4 A9 D, @0 s5 Q+ w8 z) X2 S[attach]270[/attach]8 F  p) \4 X  L7 `2 Z

2 J1 g5 F( K  ?. B0x03 漏洞证明:& N/ O4 f. s5 |' O4 s) C0 M
登录用户处填写 admin' or '1'='1
+ I$ |& ^( G4 Q3 C5 j
/ [+ S. v. |/ z+ n: `8 t[attach]273[/attach]  J# J- F! p& F/ E/ Q
- f+ i) n; \+ B
6 @, H, @1 a% u8 I





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2