中国网络渗透测试联盟

标题: GV32CMS最新漏洞(暗月渗透测试团队原创) [打印本页]

作者: admin    时间: 2013-10-27 16:23
标题: GV32CMS最新漏洞(暗月渗透测试团队原创)
0x01 简要描述:
1 g2 i. E9 C: S' R
GV32-CMS免费开源企业建站系统,是一项基于PHP+MYSQL为核心开发的一套免费 + 开源专业企业建站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。全部代码都为GV32.COM原创,有着完全的知识产权。凭借 GV32.COM的不断创新精神和认真的工作态度,GV32-CMS企业建站系统已成国内外同类软件中的最好用的企业建站系统。% S. f) @, l* g* a, e+ z8 {
0x02 详细说明: 8 l( ]* {! D9 j% ?6 w& D
复制代码
. F' p% ~6 S/ }% c( z3 b经典语句重现 # Z  b4 g: g# e/ r; Q$ z3 w; V+ _0 q
复制代码- H; y6 m* {) b
原本以为注释就完事了 后来发现被过滤l 再看funpost函数
) r3 _; J7 x/ _. x. @/ n7 B7 _3 S' g: i4 w' i  v
[attach]270[/attach]! ?7 f$ s- p2 z* z6 [

& X0 L% B: b* e( v# B0x03 漏洞证明:
1 o' ?) R* S+ u: N' W4 ~# v" g9 y登录用户处填写 admin' or '1'='1 - d% i) {1 ^! J: R$ e( G+ }1 W

7 m1 B" c; S' z[attach]273[/attach]
7 {( h) V6 N- Z4 O/ K' M% Y  ~% _: Z. C
& [1 s4 X. A$ E





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2