中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:! V) W8 C: U* ?: W6 ^0 M# n
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。
/ L: @- @9 K+ z% C) B0x02 详细说明: 9 X2 V) x* ^" _( O# g! l
复制代码
9 r* s$ l" e1 U2 y2 ^7 Y3 H经典语句重现
! `% u7 V( Y4 L1 D- ?' L# I( U复制代码" @' ~+ d2 T5 G5 a2 @
原本以为注释就完事了 后来发现被过滤l 再看funpost函数
  X, a; F) t6 ?4 O" E8 g9 D* ^" z" Z* m- w) @4 f4 i3 L
[attach]270[/attach]
6 n  g8 P( j& F9 a9 A6 L; j* i# \# x3 c5 `$ d' b
0x03 漏洞证明:/ l0 |. i8 E; C' f8 i: p6 c
登录用户处填写 admin' or '1'='1 8 |! m6 {( }; V8 a- A" l

8 r* Z& j6 a6 B$ H( g9 E  A% a% k8 l  M[attach]273[/attach], L- z1 I2 b& `# Z% n
( ?0 \/ c5 K5 ^; l
; G3 |, I0 v2 F





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2