中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:
4 o' _) ]0 T: F2 Z) |
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。
8 L: @* o; O' W; E) l0x02 详细说明: # ]+ P% L0 D& O: ~; P: a' h: x; ~& h
复制代码
1 [4 D: x* F+ j. ]" J! Q) [: x经典语句重现
' P. i% C( r* c/ S" k0 }, u复制代码
9 a& p; p4 e; n7 z$ Z8 h原本以为注释就完事了 后来发现被过滤l 再看funpost函数
8 {0 @1 X* g/ H! ~8 N
. `9 ^7 z. A) S( M$ [7 q( w- o[attach]270[/attach]
1 G7 P; V* E3 B/ `5 W7 l) q5 D6 M! c, c
0x03 漏洞证明:! z* v2 S; k+ o  e& Q) @: E2 s
登录用户处填写 admin' or '1'='1 ( [  ?/ p% ]$ Y; w! m
" ^5 e# X8 x* a: T7 H! w5 g, f
[attach]273[/attach]
' [/ r9 l* K7 |# G9 ~/ A( c& X+ G# i+ _4 I
  w# ~- T# Q' p$ [, t





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2