中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:
7 b' S8 U# _! z, p5 b% H
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。
6 Y1 C3 R8 y# E, K' k0x02 详细说明:
" A) m8 j* k) O" x: j& G复制代码
7 L- k+ O0 k6 W经典语句重现
( `) X6 x9 i) ?" H1 W复制代码; {7 _9 l" _5 u
原本以为注释就完事了 后来发现被过滤l 再看funpost函数 + j; V9 U# I, ~
: J, C' k) u) z8 M( ~
[attach]270[/attach]" [8 Q7 A/ i7 n7 o2 f% v8 Q
& t4 x! [4 y' h
0x03 漏洞证明:0 q, i. m+ }! }
登录用户处填写 admin' or '1'='1 . V( ^$ K4 K% X  j' n
, i' o% c( N% \
[attach]273[/attach]
4 i) U& y8 \* P7 r. m8 t, t+ \* F( P6 ^! j& n. y
1 c8 `' K$ |1 l9 q' _0 c





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2